Настроим в IPMI аутентификацию через Active Directory. Supermicro поддерживает LDAP на порту TCP 389 и LDAPS на порту TCP 636.
Логинимся в IPMI сервера Supermicro. Переходим в раздел Configuration → Active Directory.
Выбираем любой зарезервированную Role Group ID, например, 1.
Modify Role Group.
- Role Group Name — указываем название группы в AD, пользователям которой разрешено логиниться в IPMI.
- Role Group Domain — домен AD.
- Role Group Privilege — привилегии доступа, например, Administrator.
Add. Роль создана.
Для настройки сервера (серверов) AD нажимаем на неприметную ссылку "here".
Ставим галку Enable Active Directory Authentication. Для LDAPS ставим галку Active Directory Authentication over SSL и меняем порт на 636.
Указываем порт, домен, можно указать до трёх AD серверов. Save.
Выходим — Logout.
Для входе под доменной учётной записью нужно указать Username в формате "user@domain.local".