Users Guide

Regresaralapáginadecontenido
Configuracióndelaautentificacióndetarjetainteligente
GuíadelusuariodeIntegratedDell™RemoteAccessController6(iDRAC6)EnterpriseparaservidoresBladeversión2.1
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
IniciodesesióneneliDRAC6mediantelaautentificacióncontarjetainteligentedeActiveDirectory
SolucióndeproblemasdeiniciodesesiónconlatarjetainteligenteeneliDRAC6
EliDRAC6admitelafuncióndeautentificaciónendosfases(TFA)siseactivaeliniciodesesiónmediantetarjetainteligente.
Losesquemastradicionalesdeautentificaciónusannombresdeusuarioycontraseñasparaautenticaralosusuarios.Estoproporcionaunaseguridadmínima.
Encambio,lafunciónTFAbrindamayorseguridadporquelosusuariosdebenproporcionardosfactoresdeautentificación,elqueposeenyelqueconocen.El
factorqueseposeeeslatarjetainteligente,undispositivofísico;elfactorqueseconoceesuncódigosecreto,comounacontraseñaoPIN.
Laautentificacióndedosfactoresrequierequelosusuariosverifiquensuidentidadalproporcionarambos factores.
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
ParaactivarlafuncióndeiniciodesesiónmediantetarjetainteligentedeliDRAC6desdelainterfazweb:
1. Abra una ventana de un explorador web compatible.
2. IniciesesiónenlainterfazwebdeliDRAC6.
3. Enelárboldelsistema,seleccioneSistema® Acceso remoto® iDRAC6.
Aparece la pantalla Informacióndeaccesoremoto.
4. Haga clic en la ficha Red/Seguridad. Seleccione Red y verifique si el nombre del iDRAC6 en el DNS es correcto y coincide con el nombre usado para
nombres de dominio completos del iDRAC6. Seleccione la ficha Active Directory.AparecelapantalladeresumenConfiguraciónyadministraciónde
Active Directory.
5. DesplácesehastalaparteinferiordelapantallayhagaclicenConfigurar Active Directory.
Aparece la pantalla Paso 1 de 4 Configuraciónyadministraciónde Active Directory.
6. ParavalidarelcertificadoSSLdelosservidoresActiveDirectory,seleccionelacasillademarcaciónValidacióndecertificadosactivada en Configuración
de certificados. Si no desea validar el certificado SSL de los servidores Active Directory, vaya a paso8.
7. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar.Debeescribirlarutadeaccesoabsolutaalarchivo,queincluyelarutacompletadeaccesoyelnombreylaextensión
completosdelarchivo.LainformaciónparalaentidademisoradecertificacióndeActiveDirectoryquesecargóapareceenlasecciónCertificado de CA
de Active Directory actual.
8. Haga clic en Siguiente. Aparece la pantalla Paso2de4ConfiguraciónyadministracióndeActiveDirectory.
9. SeleccionelacasillademarcaciónActive Directory activado.
10. Seleccione Activariniciodesesiónmediantetarjetainteligenteparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciode
sesiónmediantetarjetainteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficaparaelusuario.
11. Agregue el nombre de dominio del usuarioeintroduzcaladirecciónIPdeladireccióndeservidordelcontroladordedominio.SeleccioneSiguiente.
12. Seleccione ConfiguracióndelesquemaestándarenlapáginaPaso3de4ConfiguraciónyadministracióndeActiveDirectory. Seleccione Siguiente.
13. EnlapáginaPaso 4a de 4 Active Directory,introduzcaladirecciónIPdelServidordecatálogoglobal.Agreguelainformacióndegrupodefunciones
delcualesmiembrosuusuarioválidodeActiveDirectory;paraello,seleccioneunodelosgruposdefunciones(páginaPaso 4B de 4 Configurar grupo
de funciones). Introduzca el nombre del grupo, el dominio del grupo y los privilegios del grupo de funciones. Seleccione Aceptar y luego Terminar.
DespuésdeseleccionarFinalizar,desplácesehastalaparteinferiordelapáginaActive Directory y seleccione Cargar keytab de Kerberos.
14. CargueunarchivokeytabválidodeKerberos.AsegúresedequelashorasdelservidordeActiveDirectoryydeliDRAC6esténsincronizadas.Antesde
cargarelarchivokeytab,verifiquequelahoraylazonahorariaseancorrectas.Paraobtenermásinformaciónsobrecómocrearunarchivokeytab,
consulte "ActivacióndelaautentificaciónconKerberos".
DeseleccionelaopciónActivariniciodesesiónmediantetarjetainteligenteparadesactivarlafuncióndeiniciodesesiónmediantetarjetainteligentecon
TFA.LapróximavezqueiniciesesiónenlainterfazgráficaparaelusuariodeliDRAC6,selepediráunnombredeusuarioyunacontraseñalocalode
Microsoft®Active Directory®, locualsucedecomosolicituddeiniciodesesiónpredeterminadadelainterfazweb.