Users Guide
ZurückzumInhaltsverzeichnis
Smart Card-Authentifizierung konfigurieren
IntegratedDell™RemoteAccessController6(iDRAC6)EnterprisefürBladeServerVersion2.2Benutzerhandbuch
Smart Card-Anmeldung am iDRAC6 konfigurieren
Unter Verwendung der Active Directory-Smart Card-Authentifizierung am iDRAC6 anmelden
Fehler bei der Smart Card-Anmeldung am iDRAC6 beheben
iDRAC6unterstütztdieZweifaktor-Authentifizierung (TFA), durch Aktivieren der Smart Card-Anmeldung.
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.DieseOption
bietet minimale Sicherheit.
TFAbietetjedocheinehöhereSicherheitsstufe,dadieBenutzerzweiAuthentifizierungsfaktorenangebenmüssen("wassiehaben"und"wassiewissen").
"Wassiehaben"istdieSmartCard,dasphysischeGerät,und"wassiewissen"isteinGeheimcode,wieeinKennwortodereinePIN.
FürdieZweifaktor-Authentifizierungisteserforderlich,dassBenutzerihreIdentitätdurchdieAngabebeiderFaktorenbestätigen.
Smart Card-Anmeldung am iDRAC6 konfigurieren
So aktivieren Sie die iDRAC6-Smart Card-AnmeldungüberdieWebschnittstelle:
1. ÖffnenSieeinenunterstütztenWebbrowser.
2. Melden Sie sich an der iDRAC6-Webschnittstelle an.
3. Gehen Sie zum Bildschirm Schritt 1 von 4 Active Directory Konfiguration und Verwaltung.
4. Um das SSL-Zertifikat des Active Directory-Serverszuüberprüfen,markierenSiedasKontrollkästchenfürZertifikatsvalidierung aktiviert unter
Zertifikat-Einstellungen. Wenn Sie das SSL-Zertifikat Ihres Active Directory-Serversnichtüberprüfenmöchten,springenSiedirektzuSchritt 6.
5. Unter Active Directory CA Zertifikat laden, geben Sie den Dateipfad des Zertifikats ein oder durchsuchen Sie das Verzeichnis nach der Datei und
klickenSieanschließendaufLaden.SiemüssendenvollständigenDateipfadeingeben,derdengesamtenPfadunddenvollenDateinamenmit
Dateierweiterungenthält.DieInformationenzumActiveDirectoryCA-Zertifikat, das Sie geladen haben werden im Abschnitt Aktuelles Active Directory
CA-Zertifikat angezeigt.
6. Klicken Sie auf Weiter. Der Bildschirm Schritt 2 von 4 Active Directory Konfiguration und Verwaltung wird eingeblendet.
7. WählenSiedasKontrollkästchenActive Directory aktiviert aus.
8. WählenSieSmart-Card-Anmeldung aktivieren aus, um die Smart-Card- Anmeldung zu aktivieren. Sie werden bei allen nachfolgenden
AnmeldungsversuchenüberdieGUIzueinerSmartCard-Anmeldung aufgefordert.
9. FügenSieBenutzerdomänenname hinzu und geben Sie die IP-AdressederServeradressedesDomänen-Controllersein.WählenSieWeiter.
10. WählenSieEinstellungen zum Standardschema auf der Seite Schritt 3 von 4 Active Directory Konfiguration und Verwaltungaus.WählenSie
Weiter.
11. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des Global Catalog-Serversein.FügenSieInformationenüberdie
Rollengruppenhinzu,beiderdergültigeActiveDirectory-BenutzerMitgliedist,indemSieeinederRollengruppenauswählen(SeiteSchritt 4b von 4
Rollengruppe konfigurieren). Geben Sie den Gruppennamen, die Gruppendomäne und die Rollengruppenberechtigungenein.WählenSieOK aus und
dann Fertig stellen. Nachdem Sie Fertigausgewählthaben,scrollenSieaufderActive Directory-Zusammenfassungsseite wieder nach unten und
wählenSieKerberos-Keytab-Hochladen aus.
12. LadenSieeinegültigeKerberos-Keytab-Datei hoch. Stellen Sie sicher, dass die Zeit des Active Directory-Servers und die des iDRAC6 synchronisiert sind.
ÜberprüfenSie,dasssowohldieZeitalsauchdieZeitzonenkorrektsind,bevorSiedieKeytab-Datei hochladen. Weitere Informationen zum Erstellen
einer Keytab-Datei finden Sie unter "Kerberos-Authentifizierung aktivieren".
Heben Sie die Markierung der Option Smart-Card-Anmeldung aktivieren auf, um die Funktion der TFA-Smart Card-Anmeldung zu deaktivieren. Wenn Sie sich
dasnächsteMalanderiDRAC6-GUI anmelden, werden Sie zur Eingabe eines Microsoft
®
Active Directory
®
- oder eines lokalen Benutzernamens und Kennworts
fürdieAnmeldungaufgefordert,wasalsStandard-Anmeldeaufforderung der Webschnittstelle ausgegeben wird.
Unter Verwendung der Active Directory-Smart Card-Authentifizierung am iDRAC6
anmelden
1. MeldenSiesichüberhttpsamiDRAC6an.
ANMERKUNG: AbhängigvondenBrowser-EinstellungenkönnenSieeventuellaufgefordertwerden,dasSmartCardReader-ActiveX-Plug-in
herunterzuladen und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden.










