Users Guide
Retouràlapagedusommaire
Configurationdel'authentificationparcarteàpuce
Guided'utilisationd'IntegratedDell™RemoteAccessController6(iDRAC6)Enterprisepourserveurslame,version2.2
Configurationdel'ouverturedesessionparcarteàpucesurl'iDRAC6
OuverturedesessioniDRAC6vial'authentificationparcarteàpuceActiveDirectory
Dépannagedel'ouverturedesessionparcarteàpucedansl'iDRAC6
L'iDRAC6prendenchargelafonctionnalitéd'authentificationbifactorielle(TFA)enactivantl'ouverturedesessionparcarteàpuce.
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
minimale.
Poursapart,l'authentificationbifactorielleoffreunniveauaccrudesécuritéenexigeantquelesutilisateursfournissentdeuxfacteursd'authentification:ce
qu'ilsontetcequ'ilssavent.Lepremierestunecarteàpuceetunpériphériquephysique,etlesecondestuncodesecrettelqu'unmotdepasseoucode
NIP.
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdel'ouverturedesessionparcarteàpucesurl'iDRAC6
Pouractiverlafonctionnalitéd'ouverturedesessionparcarteàpuceiDRAC6àpartirdel'interfaceWeb:
1. Ouvrezunefenêtred'unnavigateurWebprisencharge.
2. Connectez-vousàl'interfaceWebiDRAC6.
3. Accédezàl'écranÉtape1sur4 : Configuration et gestion d'Active Directory.
4. Pour valider le certificat SSL de vos serveurs Active Directory, cochez la case Validationdescertificatsactivée sous Paramètresdescertificats. Si vous
nesouhaitezpasvaliderlecertificatSSLdevosserveursActiveDirectory,passezàétape6.
5. Sous Téléverserlecertificatd'autoritédecertificationd'ActiveDirectory, entrez le chemin de fichier du certificat ou naviguez pour trouver le fichier
du certificat, puis cliquez sur Téléverser. Vous devez entrer le chemin de fichier absolu, y compris le chemin et le nom de fichier complets et l'extension
dufichier.Lesinformationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectoryquevousaveztéléversés'affichentdanslasection
Certificatd'autoritédecertificationd'ActiveDirectoryactuel.
6. CliquezsurSuivant.L'écranÉtape2sur4:Configurationetgestiond'ActiveDirectoryapparaît.
7. Cochez la case ActiveDirectoryactivé.
8. SélectionnezActiverl'ouverturedesessionparcarteàpuceafind'activerl'ouverturedesessionparcarteàpuce.Vousserezinvitéàouvrirune
sessionparcarteàpucelorsdechaquetentativeultérieured'ouverturedesessionvial'interfaceutilisateurgraphique.
9. Ajoutez le Nom de domaine de l'utilisateur,puisentrezl'adresseIPduserveurducontrôleurdedomaine.CliquezsurSuivant.
10. SélectionnezParamètresduschémastandard sur la page Étape3sur4:Configurationetgestiond'ActiveDirectory. Cliquez sur Suivant.
11. Sur la page Étape4asur4:ActiveDirectory, entrez l'adresse IP du serveur de catalogue global.Ajoutezlesinformationsdugroupederôlesdont
votreutilisateurActiveDirectoryvalideestmembre,ensélectionnantundesgroupesderôles(pageÉtape4bsur4:Configurerlegroupederôles).
Entrez le Nom du groupe, le Domaine du groupe et les Privilègesdegroupederôles. Cliquez sur OK, puis sur Terminer.Aprèsavoirsélectionné
Terminé,revenezaubasdelapagederésuméActive Directory,puissélectionnezTéléversementdufichierkeytabKerberos.
12. TéléversezunfichierkeytabKerberosvalide.Assurez-vousquel'heureduserveurActiveDirectoryetcelledel'iDRAC6sontsynchronisées.Vérifiezque
lesheuresetlesfuseauxhorairessontcorrectsavantdetéléverserlefichierkeytabKerberos.Pourplusd'informationssurlacréationd'unfichier
keytab, consultez la section «Activation de l'authentification Kerberos».
DécochezlacaseActiverl'ouverturedesessionparcarteàpucepourdésactiverlafonctionnalitéTFAOuverturedesessionparcarteàpuce.Àlaprochaine
ouverturedesessionsurl'interfaceutilisateurdel'iDRAC6,vousêtesinvitéàsaisirunnomd'utilisateuretunmotdepassed'ouverturedesessionMicrosoft
®
Active Directory
®
oulocal.Ceciseprésentesouslaformed'uneinvited'ouverturedesessionpardéfautdansl'interfaceWeb.
OuverturedesessioniDRAC6vial'authentificationparcarteàpuceActiveDirectory
1. Ouvrez une session iDRAC6 avec https.
https://<adresseIP>
REMARQUE:Selonlesparamètresdevotrenavigateur,ilsepeutquevoussoyezinvitéàtéléchargeretinstallerleplug-inActiveXdulecteurdecarteà
pucelorsquevousutilisezcettefonctionnalitépourlapremièrefois.










