Users Guide
Retouràlapagedusommaire
Configuration d'iDRAC6 pour la connexion directe et l'ouverture de
sessionparcarteàpuce
IntegratedDellRemoteAccessController6(iDRAC6)EnterpriseforBladeServersversion3.0Guided'utilisation
Cettesectionfournitdesinformationsdeconfigurationd'iDRAC6pourl'ouverturedesessionparcarteàpucepourlesutilisateurslocauxetlesutilisateurs
d'Active Directory, et pour l'ouverture de session par connexion directe (SSO) pour les utilisateurs d'Active Directory.
iDRAC6prendenchargel'authentificationActiveDirectoryKerberosafindeprendreenchargelesouverturesdesessionparcarteàpuceetparconnexion
directe (SSO) Active Directory.
Àproposdel'authentificationKerberos
Kerberosestunprotocoled'authentificationderéseauquipermetauxsystèmesdecommuniquerentoutesécuritésurunréseaunonsécurisé.Pourcela,il
permetauxsystèmesdeprouverleurauthenticité.Poursemaintenirauxnormesdemiseenapplicationd'authentificationrenforcées,iDRAC6prend
désormaisenchargel'authentificationActiveDirectoryKerberosafindepouvoirprendreenchargelesouverturesdesessionparcarteàpuceetpar
connexion directe (SSO) Active Directory.
MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistaetWindowsServer2008utilisentKerberoscommeméthoded'authentification
pardéfaut.
iDRAC6utiliseKerberospourprendreenchargedeuxtypesdemécanismesd'authentification:lesouverturesdesessionparconnexiondirecteActive
DirectoryetlesouverturesdesessionparcarteàpuceActiveDirectory.Pourl'ouverturedesessionparconnexiondirecte,iDRAC6utiliselesréférences
utilisateurmisesencachedanslesystèmed'exploitationaprèsquel'utilisateuraouvertunesessionavecuncompteActiveDirectoryvalide.
Pourl'ouverturedesessionparcarteàpuceActiveDirectory,iDRAC6utilisel'authentificationbifactorielle(TFA)s'articulantautourdelacarteàpucecomme
référencespouractiveruneouverturedesessionActiveDirectory.
L'authentificationKerberossurl'iDRAC6échouesil'heuredel'iDRAC6diffèredecelleducontrôleurdedomaine.Undécalagemaximumde5minutesest
autorisé.Pourquel'authentificationréussisse,synchronisezl'heureduserveuraveccelleducontrôleurdedomaine,puisréinitialisez l'iDRAC6.
VouspouvezégalementutiliserlacommandededécalagedufuseauhoraireRACADMsuivantepoursynchroniserl'heure:
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset <offset value>
Spécificationspourl'authentificationparSSOetparcarteàpuced'ActiveDirectory
Lesspécificationspourl'authentificationparSSOetparcarteàpuced'ActiveDirectorysontlessuivantes:
l Configurez l'iDRAC6 en vue de l'ouverture de session Active Directory. Pour plus d'informations, consultez Utilisationduserviced'annuaireiDRAC6,
page141.
l Enregistrez l'iDRAC6 comme un ordinateur dans le domaine racine Active Directory.
a. Cliquez sur Système®Accèsàdistance® iDRAC6® Réseau/Sécurité® , puis sur le sous-ongletRéseau.
b. Fournissez une adresse IP valide pour le serveurDNSpréféré/auxiliaire. Cette valeur est l'adresse IP du DNS faisant partie du domaine racine
etauthentifiantlescomptesActiveDirectorydesutilisateurs.
c. SélectionnezInscrire iDRAC6 sur DNS.
d. Spécifiezunnom de domaine DNS valide.
e. VérifiezquelaconfigurationDNSduréseaucorrespondauxinformationsDNSd'ActiveDirectory.
Consultez l'aide en ligne d'iDRAC6 pour plus d'informations.
l Pourprendreenchargelesdeuxnouveauxtypesdemécanismed'authentification,iDRAC6endosselaconfigurationpoursedéfinirentantqueservice
«kerberisé»surunréseauWindowsKerberos.LaconfigurationKerberossuriDRAC6requiertlesmêmesétapesquecelleseffectuéespourla
configurationd'unserviceautrequeWindowsServerKerberosentantqueprincipedesécuritéauseindeWindowsServerActiveDirectory.
L'outil ktpassMicrosoft(fourniparMicrosoftsurleCD/DVDd'installationduserveur)sertàcréerlesliaisonsdunomduserviceprincipal(SPN)surun
compted'utilisateuretàexporterlesinformationsd'approbationdansunfichierkeytabKerberosdestyleMIT,permettantainsid'établirunerelationde
confianceentreunutilisateurousystèmeexterneetleKDC(KeyDistributionCentre).Lefichierkeytabcontientuneclécryptographiquequisertà
crypter les informations entre le serveur et le KDC. L'outil ktpass permet aux services s'articulant autour d'UNIX qui prennent en charge l'authentification
Kerberosd'utiliserlesfonctionnalitésd'interopérabilitéfourniesparunserviceKDCWindowsServerKerberos.
Lefichierkeytabgénéréparl'utilitairektpassestmisàladispositiond'iDRAC6entantquetéléversementdefichieretestactivépourdevenirunservice
«kerberisé»surleréseau.
Àproposdel'authentificationKerberos
Configurationdel'ouverturedesessionparcarteàpuce
sur iDRAC6
Spécificationspourl'authentificationparSSOetparcarteà
puce d'Active Directory
Ouverture de session iDRAC6 via l'authentification par
carteàpuceActiveDirectory
UtilisationdelafonctionnalitéSSOActiveDirectory
QuestionslesplusfréquentessurSSO
Configurationdel'authentificationparcarteàpuce
Dépannagedel'ouverturedesessionparcarteàpuce
dans iDRAC6