Users Guide
Configuracióndeparámetros
Los "requisitos previos"paralatarjetainteligentesonlosmismosqueparaeliniciodesesiónúnico.
ConfiguracióndeActiveDirectory
1. ConfigureelterritoriodeKerberosysucentrodedistribucióndeclaves(KDC)paraActiveDirectory,siaúnnohansidoconfigurados(ksetup).
2. CreeusuariosdeActiveDirectoryparacadaCMC,configuradosparautilizarelcifradoDESdeKerberosperonolapreautentificación.
3. RegistrelosusuariosdeCMCenelcentrodedistribucióndeclavesconKtpass(estotambiénemiteunaclavequesecargaenelCMC).
ConfiguracióndelCMC
ConfigureelCMCparautilizarelgrupoolosgruposdefuncionesdelesquemaestándarestablecidosenActiveDirectory.Paraobtenermásinformación,
consulte "ConfiguracióndeActiveDirectorydeesquemaestándarparaaccederalCMC".
Carga del archivo keytab de Kerberos
ElarchivokeytabdeKerberossirvecomocredencialesdelnombredeusuarioylacontraseñadelCMCparaelcentrodedatosdeKerberos(KDC),queasu
vez autoriza el acceso al Active Directory. Cada CMC dentro del territorio de Kerberos se debe registrar con Active Directory y debe tener un archivo keytab
exclusivo.
Para cargar el archivo keytab:
1. Acceda a Acceso remoto→ ficha Configuración→ subficha Active Directory.
2. Seleccione Cargar keytab de Kerberos y haga clic en Siguiente.
3. En la pagina Carga de keytab de Kerberos, acceda a la carpeta donde se guarda el archivo keytab y haga clic en Aplicar.
Al completarse la carga, aparece un cuadro de mensaje que indica que la carga ha sido correcta o ha fallado.
4. Si la carga de keytab ha sido correcta, haga clic en VolveralmenúprincipaldeActiveDirectory.
Activacióndelaautentificacióndetarjetainteligente
1. Acceda a la ficha Seguridad de la red de Chassis Management Controller→ subficha Active Directory y seleccione Configurar Active Directory.
2. EnlapáginaConfiguraciónyadministracióndeActiveDirectory, seleccione:
l Tarjetainteligente:EstaopciónrequierequeinserteunatarjetainteligenteenellectoreintroduzcaelnúmerodePIN.
3. DesplácesealfinaldelapáginayhagaclicenAplicar.
ActiveDirectorysepuedecomprobarusandolaautentificaciónKerberosconlafuncióndepruebadecomandosdeCLI.
Escriba:
NOTA: ProcureunasólidainfraestructuradeNTPyDNSparaevitarproblemasdedesfasedetiempoybúsquedainversa.
NOTA: LospasosdeconfiguraciónquesedescribenenestasecciónsóloseaplicanalaccesowebdelCMC.
NOTA: Todaslasinterfacesfueradebandadelíneadecomando,incluidasSecureShell(SSH),Telnet,serieyRACADMremotosemantienensin
cambioparaestaopción.