Users Guide

Parexemple,silecertificatdelacarteàpuceaétépubliépourl'utilisateur,«exempleutilisateur@domaine.com», lenomd'utilisateurdoitêtreconfiguré
comme «exempleutilisateur».
Configuration des utilisateurs Active Directory pour l'ouverture de session par carte
àpuce
PourconfigurerlesutilisateursActiveDirectorypourqu'ilsouvrentunesessionsurl'iDRAC6aumoyendelacarteàpuce,l'administrateurdel'iDRAC6doit
configurerleserveurDNS,téléverserlecertificatCAActiveDirectorysurl'iDRAC6etactiverl'ouverturedesessionActiveDirectory.Voir«Utilisation d'iDRAC6
avec Microsoft Active Directory »pour plus d'informations sur la configuration des utilisateurs Active Directory.
Vous pouvez configurer Active Directory depuis Accèsdistant® Configuration® Active Directory.
Configurationdelacarteàpuce
1. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur Carteàpuce.
3. ConfigurezlesparamètresOuverturedesessionparcarteàpuce.
Le Tableau8-1fournitdesinformationssurlesparamètresdelapageCarteàpuce.
4. Cliquez sur Appliquer les modifications.
Tableau 8-1.Paramètresdelacarteàpuce
Ouverturedesessionsurl'iDRAC6aveclacarteàpuce
L'interfaceWebdel'iDRAC6affichelapageOuverturedesessionparcarteàpucepourtouslesutilisateursquisontconfiguréspourutiliserlacarteàpuce.
REMARQUE:
Sil'utilisateurdelacarteàpucefiguredansActiveDirectory,unmotdepasseActiveDirectoryestexigéainsiquelecodePINdelacarteàpuce.
REMARQUE:Pourmodifiercesparamètres,vousdevezavoirledroitdeconfigurer iDRAC.
Paramètre
Description
Configurer l'ouverture
desessionparcarteà
puce
l Désactivé:désactivel'ouverturedesessionparcarteàpuce.Lesouverturesdesessionultérieuresdepuisl'interface
utilisateur graphique (GUI) affichent la page d'ouverture de session habituelle. Toutes les interfaces hors bande de la ligne
decommande,ycomprisSecureShell(SSH),Telnet,sérieetlaRACADMdistante,sontdéfiniessurleurétatpardéfaut.
l Activé:activel'ouverturedesessionparcarteàpuce.Aprèsavoirappliquélesmodifications,fermezlasession,insérez
votrecarteàpuce,puiscliquezsurOuvrir une sessionpoursaisirlecodePINdevotrecarteàpuce.L'activationde
l'ouverturedesessionparcarteàpucedésactivetouteslesinterfaceshorsbandedelaCLI,ycomprisSSH,Telnet,série,la
RACADMdistanteetIPMIsurLAN.
l Activéaveclaracadmdistante:activel'ouverturedesessionparcarteàpuceenmêmetempsquelaRACADMdistante.
TouteslesautresinterfaceshorsbandedelaCLIsontdésactivées.
REMARQUE:L'ouverturedesessionparcarteàpucevousimposedereconfigurerlesutilisateursdel'iDRAC6localavecles
certificatsappropriés.Sil'ouverturedesessionparcarteàpucesertàouvrirunesessionpourunutilisateurMicrosoftActive
Directory,vousdevezvousassurerquevousavezbienconfigurélecertificatutilisateurActiveDirectorypourcetutilisateur.Vous
pouvez configurer le certificat utilisateur dans la page Utilisateurs® Menu principal des utilisateurs.
ActiverlecontrôleCRL
pour l'ouverture de
sessionparcarteà
puce
Cecontrôleestdisponibleuniquementpourlesutilisateurslocauxdelacarteàpuce.Sélectionnezcetteoptionsivoussouhaitez
quel'iDRAC6contrôlelalistederévocationdecertificat(CRL)pourvérifiersilecertificatdelacarteàpucedel'utilisateuraété
révoqué.PourquelafonctionnalitéCRLpuisseêtreutilisée,uneadresseIPDNSvalidedoitêtreconfiguréesurl'iDRAC6danssa
configurationréseau.Vouspouvezconfigurerl'adresseIPDNSdansl'iDRAC6sousAccèsdistant® Configuration® Réseau.
L'utilisateurn'estpasenmesured'ouvrirunesessionsi:
l LecertificatutilisateurestrépertoriécommerévoquédanslefichierCRL.
l L'iDRAC6 n'est pas en mesure de communiquer avec le serveur de distribution CRL.
l L'iDRAC6n'estpasenmesuredetéléchargerlaCRL.
REMARQUE:Vousdevezconfigurercorrectementl'adresseIPduserveurDNSdanslapageConfiguration® Réseau pour que ce
contrôleréussisse.
REMARQUE:Assurez-vousquelaconfigurationdesutilisateurslocauxdel'iDRAC6et/oulaconfigurationActiveDirectoryaétéachevéeavantd'activer
lafonctionnalitéOuverturedesessionparcarteàpucepourl'utilisateur.