Users Guide
ZurückzumInhaltsverzeichnis
Smart Card-Authentifizierung konfigurieren
IntegratedDell™RemoteAccessController6(iDRAC6)EnterprisefürBladeServerVersion2.1Benutzerhandbuch
Smart Card-Anmeldung am iDRAC6 konfigurieren
Unter Verwendung der Active Directory-Smart Card-Authentifizierung am iDRAC6 anmelden
Fehler bei der Smart Card-Anmeldung am iDRAC6 beheben
iDRAC6unterstütztdieZweifaktor-Authentifizierung (TFA), durch Aktivieren der Smart Card-Anmeldung.
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.DieseOption
bietet minimale Sicherheit.
TFAbietetjedocheinehöhereSicherheitsstufe,dadieBenutzerzweiAuthentifizierungsfaktorenangebenmüssen("wassiehaben"und"wassiewissen").
"Wassiehaben"istdieSmartCard,dasphysischeGerät,und"wassiewissen"isteinGeheimcode,wieeinKennwortodereinePIN.
FürdieZweifaktor-Authentifizierungisteserforderlich,dassBenutzerihreIdentitätdurchdieAngabebeiderFaktorenbestätigen.
Smart Card-Anmeldung am iDRAC6 konfigurieren
So aktivieren Sie die iDRAC6-Smart Card-AnmeldungüberdieWebschnittstelle:
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. WählenSieinderSystemstrukturSystem® Remote-Zugriff® iDRAC6 aus.
Der Bildschirm Remote-Zugriff-Informationen wird eingeblendet.
4. Klicken Sie auf die Registerkarte Netzwerk/Sicherheit.WählenSieNetzwerkaus,undüberprüfenSie,obderDNS-iDRAC6-Name korrekt und mit dem
Namenidentischist,derfürdenvollständigenqualifiziertenDomänennamenvoniDRAC6verwendetwird.WählenSiedasRegisterActive Directory aus.
Der Zusammenfassungs-Bildschirm Active Directory Konfiguration und Verwaltung wird eingeblendet.
5. Klicken Sie am Ende der Bildschirmanzeige auf Active Directory konfigurieren.
Der Bildschirm Schritt 1 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
6. Um das SSL-Zertifikat des Active Directory-Serverszuüberprüfen,markierenSiedasKontrollkästchenfürZertifikatsvalidierung aktiviert unter
Zertifikat-Einstellungen. Wenn Sie das SSL-Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,springenSiedirektzuSchritt8.
7. Unter Active Directory CA Zertifikat laden, geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und
klickenSieanschließendaufLaden.SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmit
Dateierweiterungenthält.DieInformationenzumActiveDirectoryCA-Zertifikat, das Sie geladen haben, erscheint im Abschnitt Aktuelles Active
Directory CA Zertifikat.
8. Klicken Sie auf Next (Weiter). Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
9. MarkierenSiedasKontrollkästchenfürActive Directory aktiviert.
10. WählenSieSmart-Card-Anmeldung aktivieren aus, um die Smart-Card- Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmartCard-Anmeldung aufgefordert.
11. FügenSiedenBenutzerdomänenname hinzu und geben Sie die IP- AdressederServeradressedesDomänen-Controllersein.WählenSieNext
(Weiter).
12. WählenSieEinstellungen zum Standardschema auf der Seite Schritt 3 von 4 Active Directory Konfiguration und Verwaltungaus.WählenSieNext
(Weiter).
13. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des Global Catalog-Serversein.FügenSieInformationenüberdie
Rollengruppenhinzu,beiderdergültigeActiveDirectory-BenutzerMitgliedist,indemSieeinederRollengruppenauswählen(SeiteSchritt 4b von 4
Rollengruppe konfigurieren). Geben Sie den Gruppennamen, die Gruppendomäne und die Rollengruppenberechtigungenein.WählenSieOK aus und
dann Fertigstellen. Nachdem Sie Fertigausgewählthaben,scrollenSieaufderSeiteActive DirectorywiedernachuntenundwählenSieKerberos-
Keytab-Hochladen aus.
14. LadenSieeinegültigeKerberos-Keytab-Datei hoch. Stellen Sie sicher, dass die Zeit des Active Directory-Servers und die des iDRAC6 synchron sind.
ÜberprüfenSie,dasssowohldieZeitalsauchdieZeitzonenkorrektsind,bevorSiedieKeytab-Datei hochladen. Weitere Informationen zum Erstellen
einer Keytab-Datei finden Sie unter "Kerberos-Authentifizierung aktivieren".
Heben Sie die Markierung der Option Smart-Card-Anmeldung aktivieren auf, um die Funktion der TFA-Smart Card-Anmeldung zu deaktivieren. Wenn Sie sich
dasnächsteMalanderiDRAC6-GUI anmelden, werden Sie zur Eingabe eines Microsoft
®
Active Directory
®
- oder eines lokalen Benutzernamens und Kennworts
fürdieAnmeldungaufgefordert,wasalsStandard-Anmeldeaufforderung der Webschnittstelle ausgegeben wird.