Users Guide

320
Uso del servicio de directorio del CMC
NOTA:
Si ha cambiado el número del puerto HTTPS predeterminado
(puerto 80), acceda a la página web del CMC utilizando <cmcname.nombre-
dominio>
:
<número de puerto>, donde el
cmcname
es el nombre de host del
CMC,
nombre-dominio
es el nombre del dominio y
número de puerto
es
el número del puerto HTTPS.
Se muestra la página de
Inicio de sesión único del CMC
.
3
Haga clic en
Inicio de sesión
.
El CMC lo conecta utilizando las credenciales Kerberos que el explorador
almacenó en caché cuando inició sesión utilizando su cuenta de Active
Directory válida. Si la conexión falla, el explorador se desvía a la página
de inicio de sesión normal del CMC.
NOTA:
Si no inició sesión en el dominio de Active Directory y está utilizando
un explorador que no es Internet Explorer, la conexión fallará y el explorador
mostrará solo una página en blanco.
Configuración de la autentificación de dos
factores de tarjeta inteligente
Los esquemas tradicionales de autentificación utilizan nombres de usuario y
contraseña para autentificar a los usuarios. Por el contrario, la autentificación
de dos factores proporciona un nivel de seguridad más alto gracias a que
requiere que los usuarios tengan una contraseña o PIN y una tarjeta física con
una clave privada o un certificado digital. Kerberos, un protocolo de
autentificación de red, utiliza este mecanismo de autentificación de dos
factores que permite que los sistemas demuestren su autenticidad. Microsoft
Windows 2000, Windows XP, Windows Server 2003, Windows Vista
y Windows Server 2008 utilizan Kerberos como método de autentificación
preferido. A partir de la versión 2.10 del CMC, este puede utilizar Kerberos
para permitir el inicio de sesión mediante tarjeta inteligente.
NOTA:
Cuando se selecciona un método de inicio de sesión no se fijan atributos de
política respecto de otras interfaces de inicio de sesión, por ejemplo, SSH. También se
deben establecer los atributos de política para las otras interfaces de inicio de sesión.
Para desactivar todas las otras interfaces de inicio de sesión, vaya a la página
Servicios
y desactive todas las interfaces de inicio de sesión (o algunas de ellas).