Users Guide

a. En la pantalla Paso 4a de 4 de Active Directory,escribaladirecciónIPdelServidordecatálogoglobaloseleccionelaopciónBuscar
servidoresdecatálogoglobalconDNS y escriba elNombredeldominioraízpararealizarunabúsquedaenelDNSyobtenerlosservidoresde
catálogoglobalactivos.
b. HagaclicencualquieradelosgruposdefuncionesyagreguelainformacióndelgrupodefuncionesdelaqueelusuarioválidodeActiveDirectory
es miembro. Aparece la pantalla Active Directory Paso 4b de 4.
c. Escriba el nombre del grupo de funciones, el nivel de privilegios del grupo de funciones y los privilegios necesarios y haga clic en Terminar.
Apareceelmensaje"Configurationsetsuccessfully"("Laconfiguraciónsedefiniócorrectamente").HagaclicenAceptar. La pantalla Paso 4a de 4
muestra el nombre del grupo de funciones creado, el dominio del grupo y el nivel de privilegios del grupo.
d. Haga clic en Terminar.Apareceelmensajedeejecuciónsatisfactoria.
14. Para esquema ampliado, en la pantalla Active Directory Paso 4 de 4, escriba el Nombre del iDRAC6 y el Nombre del dominio del iDRAC6 y haga clic
en Terminar.Apareceelmensajedeejecuciónsatisfactoria.
IniciodesesióneneliDRAC6medianteSSO
1. IniciesesiónenlaestacióndeadministraciónmediantesucuentadereddeActiveDirectoryválida.
2. IniciesesiónenlapáginawebdeliDRAC6medianteelnombrededominiocompletodeliDRAC6:
http://nombre_del_idrac.dominio.com.
EliDRAC6iniciarásusesiónpormediodelascredencialesquequedaronalmacenadasencachéenelsistemaoperativocuandoiniciósesiónconunacuenta
deredválidadeActiveDirectory.
Configuracióndelaautentificacióndetarjetainteligente
EliDRAC6admitelafuncióndeautentificaciónpormediodedosfactores(TFA)alactivareliniciodesesiónmediantetarjetainteligente.
Losesquemastradicionalesdeautentificaciónutilizannombresdeusuarioycontraseñasparaautentificaralosusuarios.Estoproporcionaunaseguridad
mínima.
Encambio,lafunciónTFAbrindamayorseguridadporquelosusuariosdebenproporcionardosfactoresdeautentificación,elqueposeenyelqueconocen.El
factorqueseposeeeslatarjetainteligente,undispositivofísico,yelfactorqueseconoceesuncódigosecreto,comounacontraseñaoPIN.
Laautentificacióndedosfactoresrequierequelosusuariosverifiquensuidentidadmedianteelsuministrodeambos factores.
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
ParaactivarlafuncióndeiniciodesesiónmediantetarjetainteligentedeliDRAC6desdelainterfazweb:
1. Abra una ventana de un explorador web compatible.
2. IniciesesiónenlainterfazwebdeliDRAC6.
3. Aparece la pantalla Paso1de4deConfiguraciónyadministraciónde Active Directory.
4. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validacióndecertificadosactivada en Configuraciónde
certificados. Si no desea validar el certificado SSL de los servidores Active Directory, vaya directamente a paso 6.
5. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar.Debeescribirlarutadeaccesocompletaalarchivo,queincluyelarutadeaccesocompletayelnombreylaextensión
completosdelarchivo.LainformaciónparaelcertificadodeCAdeActiveDirectoryquecargóapareceenlasecciónCertificado actual de CA de Active
Directory.
6. Haga clic en Siguiente. Aparece la pantalla Paso2de4ConfiguraciónyadministracióndeActiveDirectory.
7. Seleccione la casilla Active Directory activado.
8. Seleccione Activariniciodesesiónmediantetarjetainteligenteparaactivareliniciodesesiónmediantetarjetainteligente.Selepediráeliniciode
sesiónmediantetarjetainteligentedurantecualquierintentosubsiguientedeiniciodesesiónmediantelainterfazgráficadeusuario.
9. Agregue el nombre de dominio del usuarioeintroduzcaladirecciónIPdeladireccióndeservidordelcontroladordedominio.SeleccioneSiguiente.
10. Seleccione ConfiguracióndelesquemaestándarenlapáginaPaso3de4ConfiguraciónyadministracióndeActiveDirectory. Seleccione Siguiente.
11. EnlapáginaPaso 4a de 4 Active Directory,introduzcaladirecciónIPdelServidordecatálogoglobal.Agreguelainformacióndegrupodefunciones
delcualesmiembrosuusuarioválidodeActiveDirectoryseleccionandounodelosgruposdefunciones(páginaPaso 4B de 4 Configurar grupo de
funciones). Introduzca el nombre del grupo, el dominio del grupo y los privilegios del grupo de funciones. Seleccione Aceptar y luego Terminar.
DespuésdeseleccionarListo,desplácesehastalaparteinferiordelapáginaActive Directory y seleccione Carga del archivo keytab de Kerberos.