Users Guide
ZurückzumInhaltsverzeichnis
Smart Card-Authentifizierung konfigurieren
Dell™RemoteAccessController5Firmware-Version1.40,Benutzerhandbuch
Smart Card-AnmeldungbeiDRAC5konfigurieren
LokaleDRAC5-BenutzerfürSmartCard-Anmeldung konfigurieren
Active Directory-BenutzerfürSmartCard-Anmeldung konfigurieren
Smart Card konfigurieren
AnmeldungamDRAC5überdieSmartCard
Unter Verwendung der Active Directory-Smart Card-AuthentifizierungamDRAC5anmelden
Fehlerbehebung bei der Smart Card-AnmeldunganDRAC5
Der Dell™RemoteAccessController5(DRAC5),Version1.30undandhöherunterstütztdieZweifaktor-AuthentifizierungbeiderAnmelduganderDRAC5-
Internet-Benutzeroberfläche.DieseUnterstützungwirdüberdieFunktionderSmart Card-AnmeldungaufDRAC5zurVerfügunggestellt.
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.DieseOption
bietet nur eine minimale Stufe der Sicherheit.
Bei der Zweifaktor-AuthentifizierungwirdandererseitseinehöhereSicherheitsstufegeboten,indemBenutzeraufgefordertwerden,einKennwortodereine
PINsowieeinenprivatenSchlüsselfüreinDigitalzertifikatanzugeben.
FürdieZweifaktor-Authentifizierungisteserforderlich,dassBenutzerihreIdentitätdurchdieAngabebeiderFaktorenbestätigen.
Smart Card-AnmeldungbeiDRAC5konfigurieren
Aktivieren Sie die Smart Card-AnmeldungsfunktionfürDRAC5überRemote-Zugriff→ Konfiguration→ Smart Card.
Wenn Sie:
l Smart Card-Konfiguration deaktivieren;SiewerdenzurEingabeeinesBenutzernamensundeinesKennwortsfürMicrosoft
®
Active Directory
®
oder die
lokale Anmeldung aufgefordert.
l Aktivieren oder Mit Remote Racadm aktivierenauswählen,werdenSiebeiallennachfolgendenAnmeldungsversuchenüberdieGUIzueinerSmart
Card-Anmeldung aufgefordert.
Wenn Sie Aktivierenauswählen,werdenallebandexternenCLI-Schnittstellen (Befehlszeilenschnittstelle) wie z. B. telnet, ssh, seriell, Remote Racadm
undIPMIüberLANdeaktiviert.DerGrundhierfürist,dassdieseDienstenurEinzelfaktor-Authentifizierungunterstützen.
Wenn Sie Mit Remote Racadm aktivierenauswählen,werdenallebandexternenCLI-Schnittstellenaußerremoteracadmdeaktiviert.
l CRL-PrüfungfürSmartCard-Anmeldung aktivieren, das DRAC-Zertifikat des Benutzers, das vom CRL-Verteilungsserver (Certificate Revocation List,
Zertifikatsperrliste)heruntergeladenwird,wirdinderCRLaufWiderrufungüberprüft.
LokaleDRAC5-BenutzerfürSmartCard-Anmeldung konfigurieren
ANMERKUNG: DellempfiehltDRAC5-Administratoren, die Einstellung Mit Remote Racadm aktivierennurzuverwenden,umzumAusführenvon
Scripts mittels der remote racadm-BefehleaufdieDRAC5-Benutzeroberflächezuzugreifen.WennesfüreinenAdministratornichterforderlichist,
remote racadm zu verwenden, empfiehlt Dell, die Einstellung AktiviertfürdieSmartCard-Anmeldungzuwählen.VergewissernSiesichvorder
Aktivierung der SmartCard-Anmeldungebenfalls,dassdieKonfigurationdeslokalenDRAC5-Benutzers und/oder die Konfiguration des Active
Directory abgeschlossen wurde.
ANMERKUNG: Die CRL-Verteilungsserver werden in den Smart Card- ZertifikatenderBenutzeraufgeführt.