Users Guide
ZurückzumInhaltsverzeichnis
Smart Card-Authentifizierung konfigurieren
Dell Remote Access Controller 5 Firmware-Version 1.60 Benutzerhandbuch
Smart Card-AnmeldunganDRAC5konfigurieren
KonfigurierenvonlokalenDRAC5-BenutzernfürdieSmartCard-Anmeldung
Konfigurieren von Active Directory-BenutzernfürdieSmartCard-Anmeldung
Smart Card konfigurieren
AnmeldunganDRAC5überdieSmartCard
Unter Verwendung der Active Directory-Smart Card-AuthentifizierunganDRAC5anmelden
Fehlerbehebung bei der Smart Card-AnmeldunganDRAC5
DerDellRemoteAccessController5(DRAC5),Version1.30undhöherunterstütztdieZweifaktor-AuthentifizierungbeiderAnmeldunganderDRAC5-Internet-
Schnittstelle.DieseUnterstützungwirdüberdieFunktionderSmart Card-AnmeldungvonDRAC5zurVerfügunggestellt.
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.DieseOption
bietet minimale Sicherheit.
Bei der Zweifaktor-AuthentifizierungwirdandererseitseinehöhereSicherheitsstufegeboten,indemBenutzeraufgefordertwerden,einKennwortodereine
PINsowieeinenprivatenSchlüsselfüreinDigitalzertifikatanzugeben.
FürdieZweifaktor-Authentifizierungisteserforderlich,dassBenutzerihreIdentitätdurchdieAngabebeiderFaktorenbestätigen.
Smart Card-AnmeldunganDRAC5konfigurieren
Aktivieren Sie die Smart Card-AnmeldungsfunktionfürDRAC5überRemote-Zugriff® Konfiguration® Smart Card.
Wenn Sie:
l Wenn Sie die Smart Card-Konfiguration deaktivieren,werdenzurEingabeeinesBenutzernamensundeinesKennwortsfürdieMicrosoftActive
Directory oder die lokale Anmeldung aufgefordert.
l Wenn Sie Aktivieren oder Mit Remote-RACADM aktivierenauswählen,werdenSiebeiallennachfolgendenAnmeldungsversuchenüberdieGUIzu
einer Smart Card-Anmeldung aufgefordert.
Wenn Sie Aktivierenauswählen,werdenallebandexternenCLI-Schnittstellen (Befehlszeilenschnittstelle) wie z. B. Telnet, ssh, seriell, Remote-RACADM
undIPMIüberLANdeaktiviert.DerGrundhierfürist,dassdieseDienstenurEinzelfaktor-Authentifizierungunterstützen.
Wenn Sie Mit Remote-RACADM aktivierenauswählen,werdenallebandexternenCLI-Schnittstellen,außerRemote-RACADM, deaktiviert.
l CRL-PrüfungfürSmartCard-Anmeldung aktivieren, das DRAC-Zertifikat des Benutzers, das vom CRL-Verteilungsserver (Certificate Revocation List,
Zertifikatsperrliste)heruntergeladenwird,wirdinderCRLaufWiderrufungüberprüft.
KonfigurierenvonlokalenDRAC5-BenutzernfürdieSmartCard-Anmeldung
SiekönnendielokalenDRAC5-Benutzersokonfigurieren,dassdieAnmeldunganDRAC5überdieSmartCarderfolgenmuss.WechselnSiezuRemote-
Zugriff® Konfiguration® Benutzer.
BevorsichderBenutzerjedochmittelsderSmartCardanDRAC5anmeldenkann,mussdasSmartCard-ZertifikatsowiedasZertifikatdervertrauenswürdigen
Zertifizierungsstelle (CA) des Benutzers zu DRAC 5 hochgeladen werden.
Smart Card-Zertifikat exportieren
Das Zertifikat des Benutzers kann abgerufen werden, indem Sie das Smart Card-Zertifikat mittels der Kartenverwaltungssoftware (CMS) von der Smart Card in
eine Datei mit Base64-kodiertemFormatexportieren.DieCMSistnormalerweisevomAnbieterderSmartCarderhältlich.DiesekodierteDateimussals
BenutzerzertifikatzuDRAC5hochgeladenwerden.DievertrauenswürdigeZertifizierungsstelle,welchedieSmartCard-Benutzerzertifikate ausstellt, sollte
auch das CA-Zertifikat in eine Datei in Base64-kodiertemFormatexportieren.LadenSiedieseDateialsDateidervertrauenswürdigenCAfürdenBenutzer
hoch. Konfigurieren Sie den Benutzer mit dem Benutzernamen, der den Benutzerprinzipalnamen (UPN) des Benutzers im Smart Card-Zertifikat bildet.
Beispiel: Wenn das Smart Card-Zertifikat an den Benutzer ausgegeben wurde, muss der Benutzername „Beispielbenutzer@Domäne.com“ als
„Beispielbenutzer“ konfiguriert werden.
ANMERKUNG: DellempfiehltDRAC5-Administratoren, die Einstellung Mit Remote-RACADM aktivierennurzuverwenden,umzurAusführungvon
ScriptsüberRemote-RACADM-BefehleaufdieDRAC5-Benutzeroberflächezuzugreifen.IstesfüreinenAdministratornichterforderlichist,Remote-
RACADM zu verwenden, empfiehlt Dell, die Einstellung AktiviertfürdieSmartCard-Anmeldungzuwählen.VergewissernSiesichvorder
Aktivierung der Smart Card-Anmeldungebenfalls,dassdieKonfigurationdeslokalenDRAC5-Benutzers bzw. des Active Directory abgeschlossen
ist.
ANMERKUNG: Die CRL-Verteilungsserver werden in den Smart Card-ZertifikatenderBenutzeraufgeführt.
ANMERKUNG: AchtenSiebeiderAnmeldunganDRAC5darauf,dassderimDRAC5konfigurierteBenutzernameinBezugaufGroß- bzw.
Kleinschreibung von Buchstaben identisch mit dem Benutzerprinzipalnamen (UPN) im Smart Card-Zertifikat ist.