Users Guide
Les «Configurationsystèmerequise»pourlacarteàpucesontlesmêmesquepourlaconnexiondirecte.
Configurationdesparamètres
Les «Configuration requise»pourlacarteàpucesontlesmêmesquepourlaconnexiondirecte.
Configuration d'Active Directory
1. ConfigurezleroyaumeKerberosetlecentrededistributiondeclés(KDC)pourActiveDirectory,s'ilsnesontpasdéjàconfigurés(ksetup).
2. CréezdesutilisateursActiveDirectorypourchaqueCMC,configuréspourutiliserlecryptageDESKerberos,maisnonlapréauthentification.
3. EnregistrezlesutilisateursCMCauprèsducentrededistributiondeclésavecKtpass(cecigénèreégalementuneclépourletéléversementsurCMC).
Configuration du module CMC
ConfigurezCMCpourqu'ilutilisele(s)groupe(s)derôlesavecschémastandardconfiguré(s)dansActiveDirectory.Pourplusd'informations,voir
«Configurationduschémastandardd'ActiveDirectorypouraccéderàvotreCMC».
TéléversementdufichierkeytabKerberos
LefichierkeytabKerberossertd'informationsd'authentificationdenomd'utilisateuretdemotdepasseCMCauprèsducentrededonnéesKerberos(KDC),
quiàsontourautorisel'accèsàActiveDirectory.ChaqueCMCduroyaumeKerberosdoitêtreenregistréauprèsd'ActiveDirectoryetdoitcomporterunfichier
keytab unique.
Pourtéléverserlefichierkeytab:
1. Naviguez vers Accèsdistant→ onglet Configuration→ sous-onglet Active Directory.
2. SélectionnezTéléverserlefichierkeytabKerberos, puis cliquez sur Suivant.
3. Sur la page TéléversementdufichierkeytabKerberos,naviguezversledossierdanslequelvousavezenregistrélefichierkeytab,puiscliquezsur
Appliquer
Lorsqueletéléversementestterminé,unezonedemessageapparaît,indiquantlaréussiteoul'échecdutéléversement.
4. Lorsqueletéléversementdufichierkeytabaétécorrectementeffectué,cliquezsurRevenir au menu principal d'Active Directory.
Activationdel'authentificationparcarteàpuce
1. Naviguez vers l'onglet SécuritéréseaudeChassisManagementController→ sous-onglet Active DirectoryetsélectionnezConfigurer Active
Directory.
2. Sur la page Configuration et gestion d'Active Directory,sélectionnez:
l Carteàpuce:cetteoptionnécessited'insérerunecarteàpucedanslelecteuretdesaisirlecodePIN.
3. DéfilezverslebasdelapageetcliquezsurAppliquer.
VouspouveztesterActiveDirectoryavecl'authentificationKerberosenutilisantlafonctionnalitédetestdescommandesdel'interfacedelignedecommande.
REMARQUE:MettezenplaceuneinfrastructureNTPetDNSrobustepouréviterdesproblèmesrelatifsàladérived'horlogeetàlarecherche
inverse.
REMARQUE:Lesétapesdeconfigurationdécritesdanscettesections'appliquentuniquementàl'accèsWebCMC.
REMARQUE:Touteslesinterfaceshorsbandedelalignedecommande,ycomprisSecureShell(SSH),Telnet,sérieetRACADMdistant,restent
inchangéespourcetteoption