Users Guide
a. En la pantalla Paso 4a de 4 de Active Directory,escribaladirecciónIPdelServidordecatálogoglobaloseleccionelaopciónBuscar
servidoresdecatálogoglobalconDNS y escriba elNombredeldominioraízpararealizarunabúsquedaenelDNSyobtenerlosservidoresde
catálogoglobalactivos.
b. HagaclicencualquieradelosgruposdefuncionesyagreguelainformacióndelgrupodefuncionesdelaqueelusuarioválidodeActiveDirectory
es miembro. Aparece la pantalla Active Directory Paso 4b de 4.
c. Escriba el nombre del grupo de funciones, el nivel de privilegios del grupo de funciones y los privilegios necesarios y haga clic en Terminar.
Apareceelmensaje"Configurationsetsuccessfully"("Laconfiguraciónsedefiniócorrectamente").HagaclicenAceptar. La pantalla Paso 4a de 4
muestra el nombre del grupo de funciones creado, el dominio del grupo y el nivel de privilegios del grupo.
d. Haga clic en Terminar.Apareceelmensajedeejecuciónsatisfactoria.
14. Para esquema ampliado, en la pantalla Active Directory Paso 4 de 4, escriba el Nombre del iDRAC6 y el Nombre del dominio del iDRAC6 y haga clic
en Terminar.Apareceelmensajedeejecuciónsatisfactoria.
IniciodesesióneneliDRAC6medianteSSO
1. IniciesesiónenlaestacióndeadministraciónmediantesucuentadereddeActiveDirectoryválida.
2. IniciesesiónenlapáginawebdeliDRAC6medianteelnombrededominiocompletodeliDRAC6:
http://nombre_del_idrac.dominio.com.
EliDRAC6iniciarásusesiónpormediodelascredencialesquequedaronalmacenadasencachéenelsistemaoperativocuandoiniciósesiónconunacuenta
deredválidadeActiveDirectory.
Configuracióndelaautentificacióndetarjetainteligente
EliDRAC6admitelafuncióndeautentificaciónpormediodedosfactores(TFA)alactivareliniciodesesiónmediantetarjetainteligente.
Losesquemastradicionalesdeautentificaciónutilizannombresdeusuarioycontraseñasparaautentificaralosusuarios.Estoproporcionaunaseguridad
mínima.
Encambio,lafunciónTFAbrindamayorseguridadporquelosusuariosdebenproporcionardosfactoresdeautentificación,elqueposeenyelqueconocen.El
factorqueseposeeeslatarjetainteligente,undispositivofísico,yelfactorqueseconoceesuncódigosecreto,comounacontraseñaoPIN.
Laautentificacióndedosfactoresrequierequelosusuariosverifiquensuidentidadmedianteelsuministrodeambos factores.
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
ParaactivarlafuncióndeiniciodesesiónmediantetarjetainteligentedeliDRAC6desdelainterfazweb:
1. Abra una ventana de un explorador web compatible.
2. IniciesesiónenlainterfazwebdeliDRAC6.
3. Aparece la pantalla Paso1de4deConfiguraciónyadministraciónde Active Directory.
4. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validacióndecertificadosactivada en Configuraciónde
certificados. Si no desea validar el certificado SSL de los servidores Active Directory, vaya directamente a paso 6.
5. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar.Debeescribirlarutadeaccesocompletaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensión
completosdelarchivo.LainformaciónparaelcertificadodeCAdeActiveDirectoryquecargóapareceenlasecciónCertificado actual de CA de Active
Directory.
6. Haga clic en Siguiente. Aparece la pantalla Paso2de4ConfiguraciónyadministracióndeActiveDirectory.
7. Seleccione la casilla Active Directory activado.
8. Seleccione Activariniciodesesiónmediantetarjetainteligenteparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciode
sesiónmediantetarjetainteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
9. Agregue el nombre de dominio del usuarioeintroduzcaladirecciónIPdeladireccióndeservidordelcontroladordedominio.SeleccioneSiguiente.
10. Seleccione ConfiguracióndelesquemaestándarenlapáginaPaso3de4ConfiguraciónyadministracióndeActiveDirectory. Seleccione Siguiente.
11. EnlapáginaPaso 4a de 4 Active Directory,introduzcaladirecciónIPdelServidordecatálogoglobal.Agreguelainformacióndegrupodefunciones
delcualesmiembrosuusuarioválidodeActiveDirectoryseleccionandounodelosgruposdefunciones(páginaPaso 4B de 4 Configurar grupo de
funciones). Introduzca el nombre del grupo, el dominio del grupo y los privilegios del grupo de funciones. Seleccione Aceptar y luego Terminar.
DespuésdeseleccionarListo,desplácesehastalaparteinferiordelapáginaActive Directory y seleccione Carga del archivo keytab de Kerberos.