Users Guide
Regresaralapáginadecontenido
Configuracióndelaautenticacióndetarjetainteligente
AccesoremotointegradoDell™Controladora6(iDRAC6)Versión1.0Guíadelusuario
ConfiguracióndeliniciodesesióndelatarjetainteligenteeniDRAC6
ConfiguracióndeusuariosdeDRAC6localesparainiciodesesióndetarjetainteligente
ConfiguracióndeusuariosdeActiveDirectoryparainiciodesesióndetarjetainteligente
Configuracióndelatarjetainteligente
IniciodesesióneneliDRAC6pormediodelatarjetainteligente
IniciodesesióneneliDRAC6mediantelaautenticacióncontarjetainteligentedeActiveDirectory
IdentificaciónyresolucióndeproblemasdedeliniciodesesióndelatarjetainteligenteeniDRAC6
EliDRAC6admitelacaracterísticaautenticacióndedosfactores(TFA,porsussiglaseninglés)siseactivaelIniciodesesióndetarjetainteligente.
Losesquemastradicionalesdeautenticaciónusannombresdeusuarioycontraseñasparaautenticaralosusuarios.Estoproporcionaunaseguridadmínima.
LaTFA,porelcontrario,proporcionaunmayorniveldeseguridadalproporcionarlealusuariodosfactoresdeautenticación:loquesabeyloquetiene;loque
tieneesunatarjetainteligente,undispositivofísico,yloquesabe,uncódigosecretocomounacontraseñaounNIP.
Laautenticacióndedosfactoresrequierequelosusuariosverifiquensuidentidadalproporcionarambos factores.
ConfiguracióndeliniciodesesióndelatarjetainteligenteeniDRAC6
ParaactivarlacaracterísticadeliniciodesesióninteligenteeniDRAC6desdelainterfazweb,vayaaAcceso remoto® Configuración® Tarjeta inteligente y
seleccione Activar.
Si usted:
l Activa o Activa con racadm remota,selepedirándatosdeiniciodesesióndetarjetainteligenteenlosintentosdeiniciodesesiónsubsiguientesa
travésdelainterfazweb.
Cuando selecciona Activar,todaslasinterfacesfueradebandadelainterfazdelíneadecomandos(CLI),comolatelnet,SSH,serial,RACADMremota,y
IPMIenLAN,estándesactivadasporqueestosserviciossoloadmitenautenticacióndeunsolofactor.
Cuando seleccione Activar con racadm remota,sedesactivarántodaslasinterfacesfueradebandadeCLI,salvoRACADMremota.
l Desactivarlaconfiguracióndelatarjetainteligente(predeterminado).Estaseccióndesactivalacaracterísticadeiniciodesesióndelatarjeta
inteligenteylasiguientevezqueiniciasesiónenlainterfazgráficadeiDRAC6,selepediráunMicrosoft
®
Active Directory
®
o un nombre de usuario de
sesiónlocalyunacontraseña,queeselcuadrodediálogopredeterminadoparainiciarsesiónenlainterfazweb.
l ActivarcomprobacióndeCRLparaeliniciodesesióndetarjetainteligente, el certificado de iDRAC del usuario, que se descarga del servidor de
distribucióndelaListaderevocacióndecertificado(CRL)serevisaenlaCRLparadeterminarsiseharevocado.
ConfiguracióndeusuariosdeDRAC6localesparainiciodesesióndetarjeta
inteligente
PuedeconfigurarquelosusuariosiDRAC6localesiniciensesióneneliDRAC6usandolatarjetainteligente.DiríjaseaAcceso remoto® Configuración®
Usuarios.
Sinembargo,antesdequeelusuariopuedainiciarsesiónenelDRAC6conlatarjetainteligente,usteddebecargarelcertificadodetarjetainteligentedel
usuario y el certificado de la CA (autoridad de certificados) de confianza para certificar el DRAC6.
Exportacióndelcertificadodetarjetainteligente
Puedeobtenerelcertificadodelusuariomediantelaexportacióndelcertificadodetarjetainteligentepormediodelsoftwaredeadministracióndetarjetas
(CMS), de la tarjeta inteligente a un archivo en el formato codificado Base64. Habitualmente, el CMS puede obtenerse del proveedor de la tarjeta inteligente.
Este archivo codificado se debe cargar como certificado del usuario en el DRAC6. La autoridad de certificados de confianza que emite los certificados de usuario
detarjetainteligentetambiéndeberáexportarelcertificadodeCAaunarchivoenformatocodificadoBase64.Usteddebecargarestearchivocomo
certificado de CA de confianza del usuario. Configure el usuario con un nombre de usuario que forme el nombre principal de usuario (UPN) del usuario en el
certificado de la tarjeta inteligente.
Porejemplo,encasoquesehayaemitidoelcertificadodetarjetainteligenteparaelusuario,"usuario_muestra@domino.com",elnombredeusuariodeberá
configurarse como "usuario_muestra".
NOTA: DellrecomiendaqueeladministradordeDRAC6utilicelaopciónActivar con racadm remotaúnicamenteparaaccederalainterfazwebdel
DRAC6 a fin de ejecutar secuencias de comandos por medio de los comandos de RACADM remota. Si el administrador no necesita usar RACADM
remota,DellrecomiendaqueseutilicelaopciónActivar paraeliniciodesesióndetarjetainteligente.Asimismo,compruebequelaconfiguración
deusuariolocaldelDRAC6y/olaconfiguracióndeActiveDirectoryesténcompletasantesdeactivarelIniciodesesióndetarjetainteligente.
NOTA: LosservidoresdedistribucióndeCRLaparecenenloscertificadosdetarjetainteligentedelosusuarios.
NOTA: ParainiciarsesiónenelDRAC6,elnombredeusuarioqueconfiguróenelDRAC6debeserexactamenteigualqueelNombreprincipaldeusuario
(UPN) que figura en el certificado de tarjeta inteligente.