Users Guide
Retouràlapagedusommaire
Configurationdel'authentificationparcarteàpuce
Guide d’utilisation d’IntegratedDell™RemoteAccessController6(iDRAC6),version1.0
Configurationdel'ouverturedesessionparcarteàpucesurleiDRAC6
ConfigurationdesutilisateursduiDRAC6localpourl'ouverturedesessionparcarteàpuce
ConfigurationdesutilisateursActiveDirectorypourl'ouverturedesessionparcarteàpuce
Configurationdelacarteàpuce
OuverturedesessionsurleiDRAC6aveclacarteàpuce
OuvrirunesessionduiDRAC6avecl'authentificationparcarteàpuceActiveDirectory
Dépannagedel'ouverturedesessionparcarteàpucedansleiDRAC6
LeiDRAC6prendenchargelafonctionnalitéd'authentificationbifactorielle(TFA)enactivantl'ouverturedesessionparcarteàpuce.
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
minimale.
Poursapart,l'authentificationbifactorielleoffreunniveauaccrudesécuritéendemandantauxutilisateursd'avoirdeuxfacteursd'authentification:cequ'ils
ontetcequ'ilssavent.Lepremierétantunecarteàpuceetunpériphériquephysiqueetleseconduncodesecrettelqu'unmotdepasseoucodePIN.
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdel'ouverturedesessionparcarteàpucesurleiDRAC6
PouractiverlafonctionnalitéOuverturedesessionparcarteàpucesurleiDRAC6àpartirdel'interfaceWeb,accédezàAccèsdistant® Configuration® Carte
àpuceetsélectionnez Activer.
Sivoussélectionnez:
l Activer ou Activer avec la racadm distante,vousêtesinvitéàouvrirunesessionparcarteàpuceaucoursdestentativesd'ouverturedesession
ultérieuresavec l'interface Web.
LorsquevoussélectionnezActiver,touteslesinterfaceshorsbandedel'interfacedelignedecommande(CLI),tellesquetelnet,SSH,série,racadm
distante,etIPMIsurLAN,sontdésactivées.Cecis'expliqueparlefaitquecesservicesprennentenchargeuniquementl'authentificationmonofactorielle.
LorsquevoussélectionnezActiver avec la racadm distante,touteslesinterfaceshorsbandedelaCLI,àl'exceptiondelaracadmdistante,sont
désactivées.
l Désactiverlaconfigurationdelacarteàpuce(pardéfaut).CettesélectiondésactivelafonctionnalitéTFAOuverturedesessionparcarteàpuce.Dès
lors,àlaprochaineouverturedesessionsurlaGUIduiDRAC6,vousêtesinvitéàsaisirunnomd'utilisateuretunmotdepassed'ouverturedesession
Microsoft
®
Active Directory
®
oulocal.Ceciseprésentesouslaformed'uneinvited'ouverturedesessionpardéfautdansl'interfaceWeb.
l ActiverlecontrôleCRLpourl'ouverturedesessionparcarteàpuce,lecertificatiDRACdel'utilisateur,quiesttéléchargédepuisleserveurde
distributiondelalistederévocationdecertificat(CRL),estcontrôlépourvérifiersarévocationdanslaCRL.
Configuration des utilisateurs du iDRAC6 local pour l'ouverture de session par carte
àpuce
VouspouvezconfigurerlesutilisateursduiDRAC6localpourqu'ilsouvrentunesessionsurleiDRAC6aumoyendelacarteàpuce.AccédezàAccèsdistant®
Configuration® Utilisateurs.
Toutefois,avantquel'utilisateurpuisseouvrirunesessionsurleiDRAC6aveclacarteàpuce,vousdeveztéléverserlecertificatdelacarteàpucede
l'utilisateuretlecertificatdel'autoritédecertification(CA)deconfiancesurleiDRAC6.
Exportationducertificatdelacarteàpuce
Vouspouvezobtenirlecertificatdel'utilisateurenexportantlecertificatdelacarteàpuceàl'aidedulogicieldegestiondecarte(CMS)delacarteàpucevers
unfichiersousleformatencodéBase64.VouspouvezgénéralementobtenirleCMSauprèsdufournisseurdelacarteàpuce.Cefichierencodédoitêtre
téléchargéentantquecertificatdel'utilisateursurleiDRAC6.L'autoritédecertificationdeconfiancequiémetlescertificatsutilisateurdecarteàpucedoit
égalementexporterleCertificatd'uneautoritédecertificationversunfichierauformatencodéBase64.Vousdeveztéléchargercefichierentantque
certificatCAdeconfiancepourl'utilisateur.Configurezl'utilisateuraveclenomd'utilisateurquiformelenomdeprinciped'utilisateur(UPN)del'utilisateurdans
lecertificatdelacarteàpuce.
REMARQUE:Dellrecommandeàl'administrateurduiDRAC6d'utiliserleparamètreActiver avec la racadm distanteuniquementpouraccéderà
l'interfaceutilisateurWebduiDRAC6afind'exécuterdesscriptsàl'aidedescommandesdelaracadmdistante.Sil'administrateurn'apasbesoin
d'utiliserlaracadmdistante,Dellrecommanded'utiliserleparamètreActivépourl'ouverturedesessionparcarteàpuce.Demême,assurez-vous
quelaconfigurationdesutilisateurslocauxduiDRAC6et/oulaconfigurationActiveDirectoryaétéachevéeavantd'activerlafonctionnalité
Ouverturedesessionparcarteàpuce.
REMARQUE:LesserveursdedistributionCRLsontrépertoriésdanslescertificatsdelacarteàpucedesutilisateurs.
REMARQUE:PourouvrirunsessionduiDRAC6,lenomd'utilisateurquevousconfigurezdansleiDRAC6doitavoirlamêmecassequelenomdeprincipe
d'utilisateur(UPN)danslecertificatdelacarteàpuce.