Users Guide

返回目录页
配置智能验证
IntegratedDell™RemoteAccessController6(iDRAC6)EnterpriseforBladeServers版本 2.1 指南
iDRAC6 中配置智能卡登录
使用 Active Directory 智能卡验证登录 iDRAC6
 iDRAC6 中的智能卡登录进行故障排除
iDRAC6 启用智能卡支持双重验证 (TFA) 功能。
传统的验证架构使用用户名和密码来验证用户。这提供了最低的安全性。
TFA 让用户提供双重验证,提供了更高的安全性,双重验证是您拥有和您知道的东西,您拥有的是物理设备智能卡,您知道的是密码或 PIN 等机密代码。
双重验证要求用户通过提供
两方面
的凭据来验证身份。
iDRAC6 中配置智能
要从 Web 界面启用 iDRAC6 智能卡登录功能:
1. 打开支持的 Web 浏览器窗口。
2. 登录到 iDRAC6 Web 界面。
3. 在系统树中选择System(系®Remote Access(远 访问® iDRAC6
Remote Access Information访问信息)屏幕出现。
4. 单击Network/Security/安全性)选项卡。选择Network并验证DNS iDRAC6 NameDNS iDRAC6 是否正确并匹配用于 iDRAC6
全限定域名的名称。选择 Active Directory 选项卡。Active Directory Configuration and ManagementActive Directory 配置管理)摘要屏幕会出现。
5. 滚动到屏幕底部并单击Configure Active Directory(配置 Active Directory
此时会出现Step 1 of 4 Active Directory Configuration and ManagementActive Directory 配置管理第 1 ,共 4 屏幕。
6. 要验证 Active Directory 服务器的 SSL 证书,请选择Certificate Settings证书设置)下的Certificate Validation Enabled 证书验证复选框。如果不想
验证 Active Directory 服务器的 SSL 证书,应跳至 8
7. Upload Active Directory CA Certificate(上 Active Directory CA 证书 下输入证书文件路径或浏览找到证书文件,然后单击 Upload(上 。必须输入
绝对文件路径,包括完整路径、完整文件名及文件扩展名。您上载的 Active Directory CA 证书的证书信息会在Current Active Directory CA CertificateActive
Directory CA 证书部分出现。
8. 单击“Next(下一步)。此时会出现Step 2 of 4 Active Directory Configuration and ManagementActive Directory 配置 管理第 2 ,共 4 屏幕。
9. 选择Active Directory EnabledActive Directory复选框。
10. 选择Enable SmartCard Login用智能启用智能卡登录。以后使用 GUI 尝试登录时都会提示进行智能卡登录。
11. 添加User Domain Name(用域名),并输入域控制器服务器地址的 IP 地址。选择Next(下一
12. Step 3 of 4 Active Directory Configuration and ManagementActive Directory 配置管理第 3 ,共 4 页上选择Standard Schema
Settings准架置)。选择 Next(下一
13. Step 4a of 4 Active DirectoryActive Directory 4a ,共 4 步) 上,输入全局编录IP 地址。通过选择一个角色组(Step 4B of 4
Configure Role Group[配置角色 4B ,共 4 ] 页)添加有效 Active Directory 用户所属角色组的信息。输入Group NameGroup
Domain域) Role Group Privileges(角色组权限)。选择OK(确 定),然后选择Finish(完成)。选择Done(完成)后,回滚到 Active
Directory 页的底部并选择Kerberos Keytab UploadKerberos Keytab
14. 上载有效的 Kerberos Keytab 文件。确保 Active Directory Server iDRAC6 时间同步。上载 keytab 文件前验证时间和时区都正确。有关创建 keytab 文件的详情,请参
阅“启用 Kerberos 验证”。
清除Enable SmartCard Login用智能 选项以禁用 TFA 智能卡登录功能。下次登录 iDRAC6 GUI 时,会提示输入 Microsoft®Active Directory®或本地用户名
和密码,这是 Web 界面的默认登录提示。