Users Guide
Una ejecución satisfactoria de este comando indica que la CMC puede adquirir credenciales Kerberos y acceder a la cuenta de Active
Directory del usuario. Si el comando no se ejecuta satisfactoriamente, resuelva el error y vuelva a ejecutar el comando. Para obtener
más información, consulte Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(Guía de referencia de la línea de comandos RACADM de Chassis Management Controller para Dell PowerEdge M1000e) en
dell.com/support/manuals.
Cómo cargar el archivo keytab
El archivo keytab de Kerberos sirve como credencial de nombre de usuario y contraseña de la CMC para el centro de datos de Kerberos
(KDC), que a su vez autoriza el acceso a Active Directory. Cada CMC dentro del territorio de Kerberos se debe registrar con Active
Directory y debe tener un archivo keytab exclusivo.
Usted puede cargar un archivo keytab de Kerberos generado en el servidor de Active Directory asociado. Se puede generar el archivo
keytab de Kerberos desde el servidor de Active Directory ejecutando la utilidad ktpass.exe. Este archivo keytab establece una relación de
conanza entre el servidor de Active Directory Server y la CMC.
Para cargar el archivo keytab:
1 En el árbol del sistema, vaya a Chassis Overview (Descripción general del chasis) y haga clic en User Authentication
(Autenticación de usuario)
> Directory Services (Servicios de directorio).
2 Seleccione Microsoft Active Directory (Esquema estándar).
3 En la sección Archivo keytab de Kerberos, haga clic en Examinar, seleccione el archivo keytab y haga clic en Cargar.
Una vez completada la carga, se mostrará un mensaje donde se indicará si el archivo keytab se ha cargado correctamente o no.
Conguración de inicio de sesión único o inicio de sesión
mediante tarjeta inteligente en el CMC para usuarios de Active
Directory mediante RACADM
Además de los pasos que se realizan durante la conguración de Active Directory, ejecute el siguiente comando para activar el inicio de
sesión único:
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
Además de los pasos que se realizan durante la conguración de Active Directory, utilice los siguientes objetos para activar el inicio de sesión
mediante tarjeta inteligente:
• cfgSmartCardLogonEnable
• cfgSmartCardCRLEnable
166
Conguración del CMC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente