Users Guide

Table Of Contents
RSA SecurID 2FA
您可将 iDRAC 配置为一次使用一个 RSA AM 服务器进行验证。RSA AM 服务器上的全局设置适用于所有 iDRAC 本地用户、AD
LDAP 用户。
: 仅当具有 Datacenter 许可证时 RSA SecurID 2FA 功能才可用。
在配置 iDRAC 以启用 RSA SecurID 之前必须满足以下前提条件
配置 Microsoft Active Directory 服务器。
如果您尝试在所有 AD 用户上启用 RSA SecurID请将 AD 服务器作为身份源添加到 RSA AM 服务器。
确保您有通用 LDAP 服务器。
对于所有 LDAP 用户必须在 RSA AM 服务器中添加到 LDAP 服务器的身份源。
要在 iDRAC 上启用 RSA SecurID需要 RSA AM 服务器的以下属性
1. RSA 验证 API URL URL 语法为https://<rsa-am-server-hostname>:<port>/mfa/v1_1默认端口为 5555
2. RSA 客户端 ID 默认情况下RSA 客户端 ID RSA AM 服务器主机名相同。在 RSA AM 服务器的验证代理配置页面找到 RSA
客户端 ID
3. RSA 访问密码 导航至设置 > 系统设置 > RSA SecurID > 验证 API 部分可以在 RSA AM 上检索到访问密码通常显示为
l98cv5x195fdi86u43jw0q069byt0x37umlfwxc2gnp4s0xk11ve2lffum4s8302。要通过 iDRAC GUI 配置设置请执行
以下操作
转至 iDRAC 设置 > 用户
本地用户部分中选择现有本地用户然后单击编辑
向下滚动到“配置”页面底部。
RSA SecurID 部分中单击 RSA SecurID 配置的链接以查看或编辑这些设置。
您还可以按如下所示配置设置
转至 iDRAC 设置 > 用户
目录服务部分选择 Microsoft Active 服务通用 LDAP 目录服务然后单击编辑
RSA SecurID 部分中单击 RSA SecurID 配置的链接以查看或编辑这些设置。
4. RSA AM 服务器证书
您可以通过 iDRAC GUI SSH 使用 RSA SecurID 令牌登录 iDRAC
RSA SecurID 令牌应用程序
您需要在系统或智能手机上安装 RSA SecurID 令牌应用程序。当您尝试登录 iDRAC 系统将要求您输入应用程序中显示的验证
码。
如果输入了错误的验证码RSA AM 服务器会要求用户提供“下一个令牌”。即使用户输入了正确的验证码也可能会发生这种情
况。此条目可证明用户拥有生成正确验证码的正确令牌。
您可以通过单击选项 RSA SecurID 令牌应用程序获取下一个令牌。选中下一个令牌就可获得下一个验证码。在此步骤中时间很关
键。否则iDRAC 对下一个令牌的验证可能会失败。如果 iDRAC 用户登录会话超时则需要再次尝试登录
如果输入了错误的验证码RSA AM 服务器会要求用户提供“下一个令牌”。即使用户输入了正确的验证码也可能会发生这种情
况。此条目可证明用户拥有生成正确验证码的正确令牌。
要从 RSA SecurID 令牌应用程序获取下一个令牌请单击选项然后选中下一个令牌。将生成新标记。在此步骤中时间很关键。否
iDRAC 对下一个令牌的验证可能会失败。如果 iDRAC 用户登录会话超时则需要再次尝试登录。
查看系统运行状况
在执行任务或触发事件之前您可以使用 RACADM 以检查系统是否处于适当的状态。要从 RACADM 查看远程服务状态请使用
getremoteservicesstatus 命令。
. 6: 系统状态的可能值
主机系统
Lifecycle Controller (LC)
实时状态 整体状态
关机 就绪 就绪
未就绪
就绪
未就绪
登录 iDRAC 41