Users Guide
Configuracióndevalores
Los requisitos previosparalatarjetainteligentesonlosmismosqueparaeliniciodesesiónúnico.
ConfiguracióndeActiveDirectory
Para configurar Active Directory:
1. ConfigureelterritoriodeKerberosysucentrodedistribucióndeclaves(KDC)paraActiveDirectory,siaúnnohansidoconfigurados(ksetup).
2. CreeusuariosdeActiveDirectoryparacadaCMC,configuradosparautilizarelcifradoDESdeKerberosperonolapreautentificación.
3. RegistrealosusuariosdeCMCenelcentrodedistribucióndeclavesconKtpass(estotambiéngeneraunaclavequesecargaenelCMC).
ConfiguracióndelCMC
ConfigureelCMCparautilizarelgrupoolosgruposdefuncionesdelesquemaestándarestablecidosenActiveDirectory.Paraobtenermásinformación,ver
ConfiguracióndeActiveDirectoryconesquemaestándarparaaccederalCMC.
CómocargarelarchivokeytabdeKerberos
ElarchivokeytabdeKerberossirvecomocredencialesdelnombredeusuarioylacontraseñadelCMCparaelcentrodedatosdeKerberos(KDC),queasu
vez autoriza el acceso al Active Directory. Cada CMC dentro del territorio de Kerberos se debe registrar con Active Directory y debe tener un archivo keytab
exclusivo.
Para cargar el archivo keytab:
1. Acceda a la ficha Autentificacióndeusuarios® subficha Servicios de directorios.AsegúresedequeestéseleccionadoMicrosoft Active Directory
esquemaestándar o bien esquema extendido.Sinoesasí,seleccionelaopciónqueprefierayhagaclicenAplicar.
2. Haga clic en ExaminarenlasecciónCarga de archivo keytab de Kerberos, acceda a la carpeta donde se guarda el archivo keytab y haga clic en
Cargar.
Al completarse la carga, aparece un cuadro de mensaje que indica que la carga ha sido correcta o ha fallado.
Activacióndelaautentificacióndetarjetainteligente
Paraactivarlaautentificacióndetarjetainteligente:
1. Acceda a la ficha Autentificacióndeusuarios® subficha Servicios de directorios.AsegúresedequeestéseleccionadoMicrosoft Active Directory
esquemaestándar o bien esquema extendido.
2. EnlasecciónValores comunes, seleccione:
l Tarjetainteligente:EstaopciónrequiereinsertarunatarjetainteligenteenellectoreintroducirelnúmerodePIN.
3. DesplácesealfinaldelapáginayhagaclicenAplicar.
EsposiblecomprobarActiveDirectoryconautentificaciónKerberosmediantelafuncióndepruebadecomandosdeCLI.
Escriba:
testfeature -f adkrb -u <usuario>@<dominio>
donde usuarioesunacuentadeusuariodeActiveDirectoryválida.
UnaejecuciónsatisfactoriadelcomandoindicaqueelCMCpuedeadquirirlascredencialesKerberosyaccederalacuentadelusuarioenActiveDirectory.Siel
comandonoseejecutasatisfactoriamente,resuelvaelerroryrepitaelcomando.Paraobtenermásinformación,consulteladocumentaciónrelacionadaconel
comando testfeature de RACADM.
NOTA: ProcuretenerunasólidainfraestructuradeNTPyDNSparaevitarproblemasdedesfasedetiempoybúsquedainversa.
NOTA: LospasosdeconfiguraciónquesedescribenenestasecciónsóloseaplicanalaccesowebdelCMC.
NOTA: Todaslasinterfacesfueradebandadelíneadecomando,incluidasSecureShell(SSH),Telnet,serieyRACADMremotosemantienensin
cambioparaestaopción.