Users Guide

Table Of Contents
Configuration d'iDRAC6 pour la connexion directe et l'ouverture de session
183
par carte à puce
Pour prendre en charge les deux nouveaux types de mécanisme
d'authentification, iDRAC6 prend en charge la configuration pour se
définir en tant que service «
kerberisé » sur un réseau Windows Kerberos.
La configuration Kerberos sur iDRAC6 requiert les mêmes étapes que
celles effectuées pour la configuration d'un service autre que Windows
Server Kerberos en tant que principe de sécurité au sein de Windows
Server Active Directory.
L'outil
ktpass
Microsoft (fourni par Microsoft sur le CD/DVD
d'installation du serveur) sert à créer les liaisons du nom du service
principal (SPN) sur un compte d'utilisateur et à exporter les informations
d'approbation dans un fichier
keytab
Kerberos de style MIT, permettant
ainsi d'établir une relation de confiance entre un utilisateur ou système
externe et le KDC (Key Distribution Centre). Le fichier keytab contient
une clé cryptographique qui sert à crypter les informations entre le serveur
et le KDC. L'outil ktpass permet aux services s'articulant autour d'UNIX
qui prennent en charge l'authentification Kerberos d'utiliser les
fonctionnalités d'interopérabilité fournies par un service KDC Windows
Server Kerberos.
Le fichier keytab généré par l'utilitaire ktpass est mis à la disposition
d'iDRAC6 en tant que téléversement de fichier et est activé pour devenir
un service «
kerberisé » sur le réseau.
Étant donné qu'iDRAC6 est un périphérique avec un système
d'exploitation autre que Windows, exécutez l'utilitaire
ktpass
(qui fait
partie de Microsoft Windows) sur le contrôleur de domaine (serveur
Active Directory) où vous souhaitez établir une correspondance entre
iDRAC6 et un compte d'utilisateur dans Active Directory.
Par exemple, utilisez la commande
ktpass
suivante pour créer le fichier
keytab Kerberos
:
C:\> ktpass.exe -princ
HTTP/idracname.domainname.com@DOMAINNAME.COM -
mapuser DOMAINNAME\username -mapOp set -crypto
DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass <mot
de
passe> +DesOnly -out c:\krbkeytab
REMARQUE :
en cas de problèmes avec l'utilisateur iDRAC6 pour lequel le
fichier keytab est créé, créez un nouvel utilisateur et un nouveau fichier
keytab. Si le fichier keytab initialement créé est exécuté à nouveau, il ne
configurera pas correctement.