Users Guide
11. Geben Sie auf der Seite Schritt 4a von 4 Active Directory die IP-Adresse des Global Catalog-Serversein.FügenSieInformationenüberdie
Rollengruppenhinzu,beiderdergültigeActiveDirectory-BenutzerMitgliedist,indemSieeinederRollengruppenauswählen(SeiteSchritt 4b von 4
Rollengruppe konfigurieren). Geben Sie den Gruppennamen, die Gruppendomäne und die Rollengruppenberechtigungenein.WählenSieOK aus und
dann Fertig stellen. Nachdem Sie Fertigausgewählthaben,scrollenSieaufderActive Directory-Zusammenfassungsseite wieder nach unten und
wählenSieKerberos-Keytab-Hochladen aus.
12. LadenSieeinegültigeKerberos-Keytab-Datei hoch. Stellen Sie sicher, dass die Zeit des Active Directory-Servers und die des iDRAC6 synchronisiert sind.
ÜberprüfenSie,dasssowohldieZeitalsauchdieZeitzonenkorrektsind,bevorSiedieKeytab-Datei hochladen. Weitere Informationen zum Erstellen
einer Keytab-Datei finden Sie unter KonfigurationvoniDRAC6fürEinmaligesAnmeldenundSmart-Card-Anmeldung.
Heben Sie die Markierung der Option Smart–Card-Anmeldung aktivieren auf, um die Funktion der TFA-Smart-Card-Anmeldung zu deaktivieren. Wenn Sie sich
dasnächsteMalanderiDRAC6-GUI anmelden, werden Sie zur Eingabe eines Microsoft Active Directory- odereineslokalenBenutzernamensundKennwortsfür
die Anmeldung aufgefordert, was als Standard-Anmeldeaufforderung der Webschnittstelle ausgegeben wird.
Unter Verwendung der Active Directory Smart-Card-Authentifizierung am iDRAC6
anmelden
1. MeldenSiesichüberhttpsamiDRAC6an.
https://<IP-Adresse>
Wurde die Standard-HTTPS-Portnummer(443)geändert,gebenSieFolgendesein:
https://<IP-Adresse>:<Anschlussnummer>
wobei IP-Adresse die IP-Adresse des iDRAC6 und Anschlussnummer die Nummer des HTTPS-Anschlusses ist.
Die iDRAC6-Anmeldungsseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf.
2. Legen Sie die Smart Card ein.
3. Geben Sie die PIN ein und klicken Sie auf Anmelden.
SiewerdenüberIhreinActiveDirectoryfestgelegtenAnmeldeinformationenamiDRAC6angemeldet.
HäufiggestellteFragenzurSSO
Die SSO-AnmeldungschlägtbeiWindows7undWindowsServer2008R2fehl
SiemüssendieVerschlüsselungstypenDES_CBC_CRCundDES_CBC_MD5fürWindows7undWindowsServer2008R2aktivieren.SoaktivierenSiedie
Verschlüsselungstypen:
1. Melden Sie sich als Administrator oder als Benutzer mit Administratorrechten an.
2. Wechseln Sie zu Start und starten Sie gpedit. Das Fenster Lokaler Gruppenregeln-Editor wird angezeigt.
3. Wechseln Sie zu Lokale Computereinstellungen® Windows-Einstellungen® Sicherheitseinstellungen® Lokale Regeln® Sicherheitsoptionen.
4. Klicken Sie mit der rechten Maustaste auf Netzwerksicherheit:FürKerberosgenehmigteVerschlüsselungstypenkonfigurierenundwählenSie
Eigenschaften aus.
5. Aktivieren Sie alle Optionen, und klicken Sie auf OK.
Fehler bei der Smart-Card-Anmeldung am iDRAC6 beheben
WendenSiediefolgendenTippsan,diebeimDebuggeneinerSmartCard,aufdienichtzugegriffenwerdenkann,behilflichseinkönnen.
Bei Verwendung der Active Directory Smart-Card-Anmeldung dauert es fast vier Minuten, um sich am iDRAC6
anzumelden
ANMERKUNG: AbhängigvondenBrowser-EinstellungenkönnenSieeventuellaufgefordertwerden,dasSmart-Card-Reader-ActiveX-Plug-In
herunterzuladen und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden.
ANMERKUNG: DieSmartCardmussnichtimLesegerätverbleiben,damitSieangemeldetbleiben.