Users Guide
1. ConfigurezleroyaumeKerberosetlecentrededistributiondeclés(KDC)pourActiveDirectory,s'ilsnesontpasdéjàconfigurés(ksetup).
2. CréezdesutilisateursActiveDirectorypourchaquecontrôleurCMC,configuréspourutiliserlecryptageDESKerberos,maisnonlapréauthentification.
3. EnregistrezlesutilisateursCMCauprèsducentrededistributiondeclésavecKtpass(cecigénèreégalementuneclépourletéléversementsurCMC).
ConfigurationdumoduleCMC
ConfigurezCMCpourqu'ilutilisele(s)groupe(s)derôlesavecschémastandardconfiguré(s)dansActiveDirectory.Pourplusd'informations,voirConfiguration
duschémastandardd'ActiveDirectorypouraccéderàCMC.
TéléversementdufichierkeytabKerberos
LefichierkeytabKerberossertd'informationsd'authentificationdenomd'utilisateuretdemotdepasseCMCauprèsducentrededonnéesKerberos(KDC),
quiàsontourautorisel'accèsàActiveDirectory.ChaquecontrôleurCMCduroyaumeKerberosdoitêtreenregistréauprèsd'ActiveDirectoryetdoitcomporter
un fichier keytab unique.
Pourtéléverserlefichierkeytab:
1. Accédezàl'ongletAuthentification utilisateur ® sous-onglet Services d'annuaire.VérifiezqueMicrosoftActiveDirectorySchémastandard ou
étenduestsélectionné.Sicen'estpaslecas,sélectionnezvotrepréférenceetcliquezsurAppliquer.
2. Cliquez sur Parcourir dans la section TéléversementdufichierkeytabKerberos,naviguezversledossierdanslequelvousavezenregistrélefichier
keytab, puis cliquez sur Téléverser.
Lorsqueletéléversementestterminé,unezonedemessageapparaît,indiquantlaréussiteoul'échecdutéléversement.
Activationdel'authentificationparcarteàpuce
1. Accédezàl'ongletAuthentification utilisateur ® sous-onglet Services d'annuaire.VérifiezqueMicrosoftActiveDirectorySchémastandard ou
étenduestsélectionné.
2. Dans la section Paramètrescourants:
l Carteàpuce:cetteoptionnécessited'insérerunecarteàpucedanslelecteuretdesaisirlecodePIN.
3. DéfilezverslebasdelapageetcliquezsurAppliquer.
VouspouveztesterActiveDirectoryavecl'authentificationKerberosenutilisantlafonctionnalitédetestdescommandesdel'interfacedelignedecommande.
Entrez:
testfeature -f adkrb -u <utilisateur>@<domaine>
oùutilisateurcorrespondàuncompted'utilisateurActiveDirectoryvalide.
Laréussited'unecommandeindiquequeCMCestenmesured'acquérirdesinformationsd'identificationKerberosetd'accéderaucompteActiveDirectoryde
l'utilisateur.Encasd'échecdelacommande,résolvezl'erreuretrépétezlacommande.Pourplusd'informations,consultezladocumentationdelacommande
RACADM testfeature.
Configurationdunavigateurpourl'ouverturedesessionparcarteàpuce
Mozilla Firefox
CMC2.10neprendpasenchargel'ouverturedesessionparcarteàpucevialenavigateurFirefox.
REMARQUE:MettezenplaceuneinfrastructureNTPetDNSrobustepouréviterdesproblèmesrelatifsàladérived'horlogeetàlarecherche
inverse.
REMARQUE:Lesétapesdeconfigurationdécritesdanscettesections'appliquentuniquementàl'accèsWebCMC.
REMARQUE:Touteslesinterfaceshorsbandedelalignedecommande,ycomprisSecureShell(SSH),Telnet,sérieetRACADMdistant,restent
inchangéespourcetteoption.