Users Guide
Regresaralapáginadecontenido
Configuracióndelaautenticacióndetarjetainteligente
Dell™RemoteAccessController5Guíadelusuariodelfirmwareversión1.45
ConfiguracióndeliniciodesesióndetarjetainteligenteenelDRAC5
ConfiguracióndelosusuariosdeDRAC5localparainiciodesesióndetarjetainteligente
ConfiguracióndeusuariosdeActiveDirectoryparainiciodesesióndetarjetainteligente
Configuracióndelatarjetainteligente
IniciodesesiónenelDRAC5pormediodelatarjetainteligente
IniciodesesiónenelDRAC5mediantelaautenticacióncontarjetainteligentedeActiveDirectory
SolucióndeproblemasdeiniciodesesióndelatarjetainteligenteenelDRAC5
Lasversiones1.30yposterioresdeDell™RemoteAccessController5(DRAC5)concompatiblesconlaautenticacióndedosfactoresparainiciarsesiónenla
interfazwebdelDRAC5.EstacompatibilidadprovienedelafunciónIniciodesesióndetarjetainteligentedelDRAC5.
Losesquemastradicionalesdeautenticaciónusannombresdeusuarioycontraseñasparaautenticaralosusuarios.Estoproporcionaunaseguridadmínima.
Porelcontrario,laautenticacióndedosfactoresproporcionaunniveldeseguridadmásaltograciasaquerequierequelosusuariostenganunacontraseñao
PIN y una clave privada para un certificado digital.
Laautenticacióndedosfactoresrequierequelosusuariosverifiquensuidentidadalproporcionarambos factores.
ConfiguracióndeliniciodesesióndetarjetainteligenteenelDRAC5
ActivalafuncióndeiniciodesesióndetarjetainteligenteenelDRAC5apartirdelmenúAcceso remoto® Configuración® Tarjeta inteligente.
Si usted:
l Desactivalaconfiguracióndelatarjetainteligente,elsistemalesolicitaráunnombredeusuarioycontraseñadeconexiónlocalodeMicrosoft
®
Active
Directory
®
.
l Activa o Activa con racadm remota,selepedirándatosdeiniciodesesióndetarjetainteligenteenlosintentosdeiniciodesesiónsubsiguientesa
travésdelainterfazgráficadeusuario.
Cuando seleccione Activar,sedesactivarántodaslasinterfacesfueradebandadeCLI(interfazdelíneadecomandos),comoTelnet,SSH,serie,racadm
remotaeIPMImedianteLAN.Estosedebeaqueestosserviciossóloadmitenlaautenticacióndeunsolofactor.
Cuando seleccione Activar con racadm remota,sedesactivarántodaslasinterfacesfueradebandadeCLI,salvoracadmremota.
l ActivarcomprobacióndeCRLparaeliniciodesesióndetarjetainteligente, el certificado de DRAC del usuario, que se descarga del servidor de
distribucióndelaListaderevocacióndecertificado(CRL)serevisaenlaCRLparadeterminarsiseharevocado.
ConfiguracióndelosusuariosdeDRAC5localparainiciodesesióndetarjeta
inteligente
UstedpuedeconfigurarusuariosdeDRAC5localesparaquepuedaniniciarsesiónenelDRAC5conlatarjetainteligente.DiríjaseaAcceso remoto®
Configuración® Usuarios.
Sinembargo,antesdequeelusuariopuedainiciarsesiónenelDRAC5 con la tarjeta inteligente, usted debe cargar el certificado de tarjeta inteligente del
usuarioyelcertificadodelaCA(autoridaddecertificados)deconfianzaparacertificarelDRAC5.
Exportacióndelcertificadodetarjetainteligente
Puedeobtenerelcertificadodelusuariomediantelaexportacióndelcertificadodetarjetainteligentepormediodelsoftwaredeadministracióndetarjetas
(CMS), de la tarjeta inteligente a un archivo en el formato codificado Base64. Habitualmente, el CMS puede obtenerse del proveedor de la tarjeta inteligente.
EstearchivocodificadosedebecargarcomocertificadodelusuarioenelDRAC5.Laautoridaddecertificadosdeconfianzaqueemiteloscertificadosde
usuariodetarjetainteligentetambiéndeberáexportarelcertificadodeCAaunarchivoenformatocodificadoBase64.Usteddebecargarestearchivocomo
certificado de CA de confianza del usuario. Configure el usuario con un nombre de usuario que forme el nombre de principio de usuario (UPN) del usuario en el
certificado de la tarjeta inteligente.
Porejemplo,encasoquesehayaemitidoelcertificadodetarjetainteligenteparaelusuario,"usuario_muestra@domino.com",elnombredeusuariodeberá
configurarse como "usuario_muestra".
NOTA: DellrecomiendaqueeladministradordeDRAC5utilicelaopciónActivar con racadm remotaúnicamenteparaaccederalainterfazde
usuariodelDRAC5afindeejecutarsecuenciasdecomandospormediodeloscomandosderacadmremota.Sieladministradornonecesitausar
racadmremota,DellrecomiendaqueseutilicelaopciónActivar paraeliniciodesesióndetarjetainteligente.Asimismo,compruebequela
configuracióndeusuariolocaldelDRAC5y/olaconfiguracióndeActiveDirectoryesténcompletasantesdeactivarelIniciodesesióndetarjeta
inteligente.
NOTA: LosservidoresdedistribucióndeCRLaparecenenloscertificadosdetarjetainteligentedelosusuarios.
NOTA: ParainiciarsesiónenelDRAC5,elnombredeusuarioqueconfiguróenelDRAC5debeserexactamenteigualqueelNombreprincipalde
usuario (UPN) que figura en el certificado de tarjeta inteligente.