Users Guide
5. En el campo Agregar este sitio a la zona, escriba el nombre del CMC y el dominio al cual pertenece y haga clic en Agregar.
Mozilla Firefox
1. En Firefox, escriba about:config en la barra de direcciones.
2. En el cuadro de texto Filtro, escriba negotiate.
Elexploradormuestraunalistadenombrespreferidoslimitadaaaquéllosquecontienenlapalabra“negotiate”.
3. En la lista, haga doble clic en network.negotiate-auth.trusted-uris.
4. EnelcuadrodediálogoIngresar valor de la cadena, escriba el nombre de dominio del CMC y haga clic en Aceptar.
ConexiónalCMCmedianteiniciodesesiónúnico
ParainiciarsesiónenCMCmedianteeliniciodesesiónúnico:
1. Iniciesesiónenelsistemaclienteutilizandosucuentadered.
2. AccedaalapáginawebdelCMCutilizando
https://<cmcname.nombre-dominio>
Por ejemplo: cmc-6G2WXF1.cmcad.lab
donde cmc-6G2WXF1 es el nombre del CMC
cmcad.lab es el nombre del dominio.
SemuestralapáginadeIniciodesesiónúnicodelCMC.
3. Haga clic en Iniciodesesión.
ElCMCleconectautilizandolascredencialesKerberosqueelexploradoralmacenóencachécuandoiniciósesiónutilizandosucuentadeActiveDirectory
válida.Silaconexiónfalla,elexploradorsedesvíaalapáginadeiniciodesesiónnormaldelCMC.
Configuracióndelaautentificacióndedosfactoresdetarjetainteligente
Losesquemastradicionalesdeautentificaciónutilizannombresdeusuarioycontraseñaparaautentificaralosusuarios.Porelcontrario,laautentificaciónde
dosfactoresproporcionaunniveldeseguridadmásaltograciasaquerequierequelosusuariostenganunacontraseñaoPINyunatarjetafísicaconuna
claveprivadaouncertificadodigital.Kerberos,unprotocolodeautentificacióndered,utilizaestemecanismodeautentificacióndedosfactoresquepermite
quelossistemasdemuestrensuautenticidad.MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistayWindowsServer2008utilizan
Kerberoscomométododeautentificaciónpreferido.Apartirdelaversión2.10delCMC,éstepuedeutilizarKerberosparapermitireliniciodesesiónmediante
tarjeta inteligente.
Requisitos del sistema
Los Requisitos del sistemaparalatarjetainteligentesonlosmismosqueparaeliniciodesesiónúnico.
NOTA: Sepuedeutilizaruncomodín(*)paraespecificartodoslosdispositivos/usuariosdeesedominio.
NOTA: Si el explorador muestra el aviso Estopuedeanularsugarantía, haga clic en Serécuidadoso,loprometo.
NOTA: NosepuedeutilizarladirecciónIPparaaccederaliniciodesesiónúnicooaliniciodesesiónmediantetarjetainteligente.Kerberosvalidalas
credenciales contra el nombre del dominio completamente expresado (FQDN).
NOTA: SihacambiadoelnúmerodelpuertoHTTPSpredeterminado(puerto80),accedaalapáginawebdelCMCutilizando<cmcname.nombre-
dominio>:<númerodepuerto>, donde el cmcname es el nombre de host del CMC, nombre-dominio es el nombre del dominio y númerode
puertoeselnúmerodelpuertoHTTPS.
NOTA: SinoiniciósesióneneldominiodeActiveDirectoryyestáutilizandounexploradorquenoesInternetExplorer,laconexiónfallaráyel
exploradormostrarásólounapáginaenblanco.
NOTA: Cuandoseseleccionaunmétododeiniciodesesiónnosefijanatributosdepolíticarespectodeotrasinterfacesdeiniciodesesión,porejemplo,
SSH.Tambiénsedebenestablecerlosatributosdepolíticaparalasotrasinterfacesdeiniciodesesión.Paradesactivartodaslasotrasinterfacesde
iniciodesesión,vayaalapáginaServiciosydesactivetodaslasinterfacesdeiniciodesesión(oalgunasdeellas).