Users Guide

Active Directory-BenutzerkonfigurierenfürSmartCard-Anmeldung
Um Active Directory-Benutzersozukonfigurieren,dasssiesichmittelsSmartCardamDRAC5anmeldenmüssen,mussderDRAC5-Administrator den DNS-
Server konfigurieren, das Active Directory-CA-Zertifikat zum DRAC 5 hochladen und die Active Directory-Anmeldung aktivieren. Weitere Informationen zum
Setup von Active Directory-Benutzern finden Sie unter "DRAC 5 mit Microsoft Active Directory verwenden".
SiemüssenActiveDirectoryundKerberosfürdieSmartCardActiveDirectory-Anmeldung konfigurieren. Informationen zur jeweiligen Konfiguration erhalten Sie
unter "DRAC 5 mit Microsoft Active Directory verwenden" und "Kerberos-Authentifizierung aktivieren".
Sie sind bei DRAC mit den entsprechenden Berechtigungen angemeldet, wenn Sie ein lokaler DRAC-Benutzer sind.
Sie sind bei DRAC mit den entsprechenden Microsoft Active Directory-Berechtigungen angemeldet, wenn:
l Sie ein Microsoft Active Directory-Benutzer sind,
l SieimDRACfürdieActiveDirectory-Anmeldung konfiguriert sind,
l derDRACfürdieKerberosActiveDirectory-Authentifizierung aktiviert ist.
Smart Card konfigurieren
1. Erweitern Sie die System-Struktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf Smart Card.
3. Konfigurieren Sie die Smart Card-Anmeldungseinstellungen.
Tabelle7-1enthältInformationenüberdieEinstellungenderSeiteSmart Card.
4. Klicken Sie auf Änderungenübernehmen.
Tabelle 7-1.SmartCard-Einstellungen
AnmeldungamDRAC5überdieSmartCard
DieDRAC5-Webschnittstelle zeigt die Smart Card-Anmeldeseite an, wenn Sie die Smart Card-Anmeldefunktion aktiviert haben.
ANMERKUNG: ZurÄnderungdieserEinstellungenmüssenSieüberdieBerechtigungDRAC 5 konfigurierenverfügen.
Einstellung
Beschreibung
Konfigurieren Sie die
Smart Card-
Anmeldung
l Deaktiviert - Deaktiviert die Smart Card-Anmeldung.BeinachfolgendenAnmeldungenüberdiegrafischeBenutzeroberfläche
(GUI)wirddiereguläreAnmeldungsseiteangezeigt.AllebandexternenBefehlszeilenschnittstelleneinschließlichSecureShell
(SSH), Telnet, Seriell und Remote RACADM sind auf ihre Standardeinstellungen gesetzt.
l Aktiviert - Aktiviert die Smart Card-Anmeldung.GebenSienachdemÜbernehmenderÄnderungen,demAbmeldenunddem
Einsetzen der Smart Card Ihre Smart Card-PIN ein, und klicken Sie dann auf Login, um sich beim DRAC anzumelden. Durch die
Aktivierung der Smart Card-Anmeldung werden alle bandexternen CLI-SchnittstelleneinschließlichSSH,Telnet,Seriell,Remote
RACADMundIPMIüberLANdeaktiviert.
l Aktiviert mit Remote Racadm - Aktiviert die Smart Card-Anmeldung zusammen mit Remote RACADM. Alle anderen
bandexternen CLI-Schnittstellen werden deaktiviert.
ANMERKUNG: FürdieSmartCard-Anmeldung ist die Konfiguration der lokalen DRAC 5-Benutzer mit den entsprechenden
Zertifikaten erforderlich. Wenn die Smart Card-Anmeldung zur Anmeldung eines Microsoft Active Directory-Benutzers verwendet
wird, ist sicherzustellen, dass das Active Directory-BenutzerzertifikatfürdiesenBenutzerkonfiguriertwird.DasBenutzerzertifikat
kann auf der Seite Benutzer® Benutzerhauptmenü konfiguriert werden.
CRL-Prüfungfür
Smart Card-
Anmeldung aktivieren
DiesePrüfungistnurfürlokaleSmartCard-Benutzerverfügbar.WählenSiedieseOptionaus,wennderDRACdieZertifikatsperrliste
(CRL) zur Widerrufung des Smart Card-ZertifikatsdesBenutzersprüfensoll.DamitdieCRL-Funktion funktioniert, muss der DRAC
übereinegültigeDNS-IP-Adresseverfügen,diealsTeilderNetzwerkkonfigurationkonfiguriertist.SiekönnendieDNS-IP-Adresse in
DRAC unter Remote-Zugriff® Konfiguration® Netzwerk konfigurieren.
DerBenutzerwirdnichtinderLagesein,sichanzumelden,wennfolgendeBedingungenerfülltwerden:
l Das Benutzerzertifikat wird in der CRL-Dateialswiderrufenaufgeführt.
l DRAC ist nicht in der Lage, mit dem CRL-Verteilungsserver zu kommunizieren.
l DRAC ist nicht in der Lage, die CRL herunterzuladen.
ANMERKUNG: DamitdiesePrüfungerfolgreichausgeführtwerdenkann,müssenSiedieIP-Adresse des DNS-Servers auf der Seite
Konfiguration® Netzwerk korrekt konfigurieren.