Users Guide
Retouràlapagedusommaire
Activation de l'authentification Kerberos
Dell™RemoteAccessController5Guided'utilisationdelaversion1.40dumicrologiciel
Critèresrequispourlesauthentificationsd'ouverturedesessionindividuelleetActiveDirectoryaveccarteàpuce
ConfigurationduDRAC5pourlesauthentificationdesouverturesdesessionindividuelleetActiveDirectoryaveccarteàpuce
Ouvertured'unesessionduDRAC5avecl'ouverturedesessionindividuelle
Kerberosestunprotocoled'authentificationderéseauquipermetauxsystèmesdecommuniquersansdangersurunréseauouvert.Pourcela,ilpermetaux
systèmesdeprouverleurauthenticité.
Microsoft®Windows®2000, Windows XP, Windows Server®2003,WindowsVista®etWindowsServer2008utilisentàKerberoscommeméthode
d'authentificationpardéfaut.
AudémarrageduDRAC5version1.40,celui-ciutiliseKerberospourprendrenechargedeuxtypesdemécanismesd'identification:lesouverturesdesession
individuelleetaveccarteàpuceActiveDirectory.
Pourl'ouverturedesessionindividuelle,leDRAC5utiliselesréférenced'l'utilisateurmisesencachedusystèmed'exploitationaprèsquelo'utilisateursesoit
connectéavecuncompteActiveDirectoryvalide.
AudémarrageduDRAC5version1.40,ActiveDirectoryutiliseral'authentificationàdeuxfacteursaveccarteàpuce(TFA)enplusdel'associationnom
d'utilisateur-motdepasse,commeréférencesvalides.
Critèresrequispourlesauthentificationsd'ouverturedesessionindividuelleet
ActiveDirectoryaveccarteàpuce
l ConfigurezleDRAC5pouruneouverturedesessionActiveDirectory.Pourplusd'informations,voir«Utilisation d'Active Directory pour ouvrir une
session sur le DRAC 5».
l EnregistrezleDRAC5commeunordinateurdansledomaineracineActiveDirectory.
a. AccédezàAccèsdistant→ onglet Configuration→ sous-onglet Réseau→ Paramètresderéseau.
b. FournissezuneadresseIPpourleserveurDNSstatique/préféré.Cettevaleurestl'adresseIPduDNSfaisantpartiedudomaineracineetqui
authentifie les comptes Active Directory des utilisateurs.
c. SélectionnezEnregistrerleDRACauprèsduDNS.
d. Fournissez un Nom de domaine DNS valide.
Consultez l'aideenlignedeDRAC5pourdesinformationssupplémentaires.
ÉtantdonnéqueleDRAC5estunpériphériqueavecunsystèmed'exploitationautrequeWindows,exécutezl'utilitairektpass (qui fait partie de
Microsoft®Windows®) surlecontrôleurdedomaine(serveurActiveDirectoryserver)oùvousdésirezétablirunecorrespondanceentreleDRAC5etun
compte d'utilisateur dans Active Directory. Par exemple,
C:\>ktpass -princ HOST/dracname.domain- name.com@domain-name.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -
out c:\krbkeytab
CetteprocédureproduiraunfichierkeytabquevousdevreztéléchargerdansleDRAC5.
Pour plus d'informations sur l'utilitaire ktpass,voirlesiteWebMicrosoftàl'adresse:
http://technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true
REMARQUE:Le type de cryptographie que DRAC 5 prend en charge pour l'authentification Kerberos est DES-CBC-MD5
.
REMARQUE:Lefichierkeytabcontientuneclédecryptageetquevousdevrezconserveràunendroitsûr.