Users Guide

Table Of Contents
Configuration d'iDRAC6 Enterprise via l'interface Web
105
Authentification par clé publique sur SSH
iDRAC6 prend en charge l'authentification par clé publique (PKA) sur SSH.
Cette méthode d'authentification améliore l'automatisation avec script SSH
en éliminant la nécessité d'intégrer ou de demander la réf. utilisateur/le mot
de passe.
Avant de commencer
Vous pouvez configurer jusqu'à 4 clés publiques par utilisateur qui peuvent
être utilisées sur une interface SSH. Avant d'ajouter ou de supprimer des clés
publiques, veillez à utiliser la commande view pour voir les clés qui sont déjà
configurées afin de ne pas écraser ou supprimer une clé accidentellement.
Lorsque la PKA sur SSH est configurée et utilisée correctement, vous n'avez
pas à saisir le mot de passe lors de l'ouverture de session sur iDRAC6.
Ceci peut s'avérer très utile pour configurer des scripts automatisés pour
exécuter diverses fonctions.
Lorsque vous êtes prêt à configurer cette fonctionnalité, tenez compte des
points suivants :
Vous pouvez gérer cette fonctionnalité à l'aide de la RACADM et
également depuis l'interface utilisateur.
Lorsque vous ajoutez des clés publiques, vérifiez que les clés existantes ne
figurent pas déjà dans l'index dans lequel la nouvelle clé est ajoutée.
iDRAC6 n'effectue aucun contrôle pour vérifier que les clés précédentes
sont bien supprimées avant l'ajout d'une nouvelle clé. Dès qu'une nouvelle
clé est ajoutée, elle est automatiquement effective tant que l'interface
SSH est activée.
Génération de clés publiques pour Windows
Avant d'ajouter un compte, le système qui accèdera à iDRAC6 sur SSH
nécessite une clé publique. Deux méthodes sont possibles pour générer la
paire de clés publique/privée : utiliser l'application PuTTY Key Generator pour
les clients exécutant Windows ou la CLI ssh-keygen pour les clients exécutant
Linux. L'utilitaire de la CLI ssh
-
keygen est disponible par défaut sur toutes les
installations standard.
Cette section donne des instructions simples pour générer une paire de clés
publique/privée pour les deux applications. Pour une utilisation
supplémentaire ou avancée de ces outils, consultez l'Aide de l'application.