Users Guide
NOTA: Si está habilitada la autenticación LDAP e intenta iniciar sesión en la CMC mediante las credenciales locales, estas se
comprueban en primer lugar en el servidor LDAP y, a continuación, en la CMC.
NOTA: Para la autenticación LDAP por OPEN-DS, la clave DH debe ser mayor que 768 bits.
Vínculos relacionados
Conguración de cuentas de usuario y privilegios
Acceso a la interfaz web del CMC
Inicio de sesión en el CMC mediante una tarjeta
inteligente
Puede iniciar sesión en la CMC mediante una tarjeta inteligente. Las tarjetas inteligentes proporcionan autenticación de dos factores (TFA)
para tener dos capas de seguridad:
• Dispositivo de tarjeta inteligente física.
• Código secreto, tal como una contraseña o un PIN.
Los usuarios deben vericar sus credenciales mediante la tarjeta inteligente y el PIN.
NOTA: No puede utilizar la dirección IP para iniciar sesión en la CMC con el inicio de sesión de tarjeta inteligente. Kerberos valida
las credenciales en función del nombre de dominio completo (FQDN).
Antes de iniciar sesión como usuario de Active Directory mediante una tarjeta inteligente, asegúrese de realizar lo siguiente:
• Cargar un certicado de una autoridad de certicados (CA) de conanza (certicado de Active Directory rmado por una autoridad de
certicados) en el CMC.
• Congurar el servidor DNS.
• Activar el inicio de sesión de Active Directory.
• Activar el inicio de sesión mediante tarjeta inteligente.
Para iniciar sesión en el CMC como usuario de Active Directory mediante una tarjeta inteligente:
1 Inicie sesión en la CMC mediante el vínculo https://<cmcname.domain-name>.
Aparecerá la página Inicio de sesión de CMC en la que se le solicitará que inserte la tarjeta inteligente.
NOTA
: Si ha cambiado el número del puerto HTTPS predeterminado (puerto 80), ingrese a la página web de la CMC
mediante <cmcname.domain-name>:<port number>, donde cmcname es el nombre de host de la CMC, domain-
name es el nombre del dominio y port number es el número del puerto HTTPS.
2 Inserte la tarjeta inteligente y haga clic en Iniciar sesión.
Aparece la página PIN.
3 Introduzca el PIN y haga clic en Enviar.
NOTA
: Si el usuario de la tarjeta inteligente está presente en Active Directory, no es necesario introducir una contraseña
de Active Directory.
Habrá iniciado sesión en la CMC mediante las credenciales de Active Directory.
Enlace relacionado
Conguración de inicio de sesión único o inicio de sesión mediante tarjeta inteligente en el CMC para usuarios de Active Directory
Inicio de sesión en el CMC mediante inicio de sesión
único
Cuando se activa el inicio de sesión único (SSO), es posible iniciar sesión en el CMC sin introducir las credenciales de autenticación de
usuario del dominio, como el nombre de usuario y la contraseña.
42
Inicio de sesión en el CMC