Users Guide
NOTA: Si el explorador muestra la advertencia Esto puede anular su garantía, haga clic en Seré cuidadoso. Lo prometo.
2 En el cuadro de texto Filtro, escriba negotiate.
El explorador muestra una lista de nombres preferidos limitada a aquéllos que contienen la palabra "negotiate".
3 En la lista, haga doble clic en network.negotiate-auth.trusted-uris.
4 En el cuadro de diálogo Ingresar valor de la cadena, escriba el nombre de dominio del CMC y haga clic en Aceptar.
Conguración de un explorador para el inicio de sesión
mediante tarjeta inteligente
Internet Explorer: asegúrese de que el explorador de Internet esté congurado para descargar los complementos Active-X.
Conguración de inicio de sesión único o inicio de
sesión mediante tarjeta inteligente en el CMC para
usuarios de Active Directory
Es posible usar la interfaz web del CMC o RACADM para congurar el inicio de sesión único o el inicio de sesión mediante tarjeta inteligente
en el CMC.
Conguración de inicio de sesión único o inicio de sesión
mediante tarjeta inteligente en el CMC para usuarios de Active
Directory mediante la interfaz web
Para congurar el inicio de sesión único o el inicio de sesión mediante tarjeta inteligente de Active Directory en el CMC:
NOTA
: Para obtener más información acerca de estas opciones, consulte
Online Help
.
1 Mientras congura Active Directory, para establecer una cuenta de usuario, realice los siguientes pasos adicionales:
• Cargue el archivo keytab.
• Para activar el inicio de sesión único, seleccione la opción Activar inicio de sesión único.
• Para activar el inicio de sesión mediante tarjeta inteligente, seleccione la opción Activar inicio de sesión mediante tarjeta
inteligente.
NOTA
: Si estas dos opciones están seleccionadas, todas las interfaces fuera de banda de línea de comandos, incluida
secure shell (SSH), Telnet, serie y RACADM remoto permanecen sin cambios.
2 Haga clic en Aplicar.
La conguración se guarda.
Es posible probar Active Directory con la autenticación de Kerberos mediante el comando de RACADM:
testfeature -f adkrb -u <user>@<domain>
donde <user> es una cuenta de usuario de Active Directory válida.
Una ejecución satisfactoria de este comando indica que la CMC puede adquirir las credenciales Kerberos y obtener acceso a la cuenta
de Active Directory del usuario. Si el comando no se ejecuta satisfactoriamente, resuelva el error y vuelva a ejecutar el comando. Para
obtener más información, consulte la Guía de referencia sobre la línea de comando RACADM de Chassis Management Controller para
PowerEdge VRTX que está disponible en dell.com/support/manuals.
162
Conguración del CMC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente