Users Guide

Table Of Contents
NOTA: Para la autentificación LDAP por OPEN-DS, la clave DH debe ser mayor que 768 bits.
Conceptos relacionados
Configuración de cuentas de usuario y privilegios en la página 133
Tareas relacionadas
Acceso a la interfaz web del CMC en la página 38
Inicio de sesión en el CMC mediante una tarjeta
inteligente
Puede iniciar sesión en la CMC mediante una tarjeta inteligente. Las tarjetas inteligentes proporcionan autenticación de dos factores (TFA)
para tener dos capas de seguridad:
Dispositivo de tarjeta inteligente física.
Código secreto, tal como una contraseña o un PIN.
Los usuarios deben verificar sus credenciales mediante la tarjeta inteligente y el PIN.
NOTA: No puede utilizar la dirección IP para iniciar sesión en la CMC con el inicio de sesión de tarjeta inteligente. Kerberos valida las
credenciales en función del nombre de dominio completo (FQDN).
Antes de iniciar sesión como usuario de Active Directory mediante una tarjeta inteligente, asegúrese de realizar lo siguiente:
Cargar un certificado de una autoridad de certificados (CA) de confianza (certificado de Active Directory firmado por una autoridad de
certificados) en el CMC.
Configurar el servidor DNS.
Activar el inicio de sesión de Active Directory.
Activar el inicio de sesión mediante tarjeta inteligente.
Para iniciar sesión en el CMC como usuario de Active Directory mediante una tarjeta inteligente:
1. Inicie sesión en la CMC mediante el vínculo https://<cmcname.domain-name>.
Aparecerá la página Inicio de sesión de CMC en la que se le solicitará que inserte la tarjeta inteligente.
NOTA:
Si ha cambiado el número del puerto HTTPS predeterminado (puerto 80), ingrese a la página web de la CMC mediante
<cmcname.domain-name>:<port number>, donde cmcname es el nombre de host de la CMC, domain-name es el nombre
del dominio y port number es el número del puerto HTTPS.
2. Inserte la tarjeta inteligente y haga clic en Iniciar sesión.
Aparece la página PIN.
3. Introduzca el PIN y haga clic en Enviar.
NOTA:
Si el usuario de la tarjeta inteligente está presente en Active Directory, no es necesario introducir una contraseña de
Active Directory.
Habrá iniciado sesión en la CMC mediante las credenciales de Active Directory.
Tareas relacionadas
Configuración de inicio de sesión único o inicio de sesión mediante tarjeta inteligente en el CMC para usuarios de Active Directory en la
página 160
Inicio de sesión en el CMC mediante inicio de sesión
único
Cuando se activa el inicio de sesión único (SSO), es posible iniciar sesión en el CMC sin introducir las credenciales de autentificación de
usuario del dominio, como el nombre de usuario y la contraseña.
NOTA: No puede emplear la dirección IP para utilizar el inicio de sesión único. Kerberos valida sus credenciales en función del FQDN.
40 Inicio de sesión en el CMC