Users Guide

3
Inicio de sesión en la CMC
Puede iniciar sesión en la CMC como un usuario local de la CMC, como usuario del Active Directory de Microsoft o como usuario del
LDAP. También puede iniciar sesión mediante un inicio de sesión único o una tarjeta inteligente.
Conguración de la autenticación de clave pública en SSH
Puede congurar hasta seis claves públicas que se pueden utilizar con el nombre de usuario service en una interfaz de SSH. Antes de
agregar o eliminar claves públicas, asegúrese de utilizar el comando view para ver las claves que ya están conguradas, de manera
que una clave no se sobrescriba ni se elimine accidentalmente. El nombre de usuario service es una cuenta de usuario especial que se
puede utilizar para acceder a la CMC mediante SSH. Cuando la autenticación de clave pública por SSH se congura y se utiliza
correctamente, no es necesario introducir un nombre de usuario ni una contraseña para iniciar sesión en la CMC. Esta función puede
resultar de gran utilidad para congurar secuencias de comandos automáticas para ejecutar diversas funciones.
NOTA: No hay soporte de interfaz gráca de usuario para administrar esta función; solamente se puede utilizar RACADM.
Al agregar claves públicas nuevas, asegúrese de que las claves existentes no se encuentren ya en el índice en el que se agrega la
clave nueva. La CMC no realiza comprobaciones para vericar que las claves anteriores se hayan eliminado antes de agregar una
nueva. Ni bien se agrega una clave nueva, entra en vigor automáticamente, siempre y cuando la interfaz de SSH esté activada.
Cuando utilice la sección de comentario de la clave pública, recuerde que la CMC solo utiliza los primeros 16 caracteres. La CMC
utiliza el comentario de la clave pública para distinguir a los usuarios de SSH cuando se utiliza el comando getssninfo de
RACADM, ya que todos los usuarios de autenticación de clave pública usan el nombre de usuario service para iniciar sesión.
Por ejemplo, si se conguran dos claves públicas, una con el comentario PC1 y otra con el PC2:
racadm getssninfo
Type User IP Address Login
Date/Time
SSH PC1 x.x.x.x 06/16/2009
09:00:00
SSH PC2 x.x.x.x 06/16/2009
09:00:00
Para obtener más información sobre sshpkauth, consulte Chassis Management Controller for PowerEdge FX2/FX2s Command
Line Reference Guide (Guía de referencia de línea de comandos de Chassis Management Controller para PowerEdge FX2/FX2s)
.
Generación de claves públicas para sistemas que ejecutan Windows
Antes de agregar una cuenta, se requiere una clave pública del sistema que obtendrá acceso a la CMC mediante SSH. Hay dos
maneras de generar el par de claves pública-privada: mediante la aplicación Generador de claves PuTTY para clientes que ejecutan
Windows o la CLI ssh-keygen para clientes que ejecutan Linux.
En esta sección se describen instrucciones sencillas para generar un par de claves pública-privada en ambas aplicaciones. Para ver
usos adicionales o avanzados de estas herramientas, consulte la aplicación Ayuda.
Para usar el Generador de claves PuTTY a n de crear una clave básica para clientes que ejecutan Windows:
1. Inicie la aplicación y seleccione SSH-2 RSA para el tipo de clave que generará (SSH-1 no es compatible).
2. Ingrese la cantidad de bits para la clave. El tamaño de la clave RSA debe ser de entre 768 y 4096.
34