Users Guide
Parexemple,silecertificatdelacarteàpuceaétéémispourl'utilisateur,«exempleutilisateur@domaine.com», lenomd'utilisateurdoitêtreconfigurécomme
«exempleutilisateur».
Configuration des utilisateurs d'Active Directory pour l'ouverture de session par
carteàpuce
Pourconfigurerlesutilisateursd'ActiveDirectorypourqu'ilsouvrentunesessionsuriDRAC6aumoyendelacarteàpuce,l'administrateurd'iDRAC6doit
configurerleserveurDNS,téléverserlecertificatACActiveDirectorysuriDRAC6etactiverl'ouverturedesessionActiveDirectory.Consultez«Utilisation du
servicederépertoireiDRAC6»pour plus d'informations sur la configuration des utilisateurs d'Active Directory.
Vous pouvez configurer Active Directory depuis Accèsàdistance® Réseau/Sécurité® Servicederépertoire® Microsoft Active Directory.
Configurationdelacarteàpuce
1. Développezl'arborescencedusystème et cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Réseau/Sécurité, puis sur Carteàpuce.
3. ConfigurezlesparamètresOuverturedesessionparcarteàpuce.
Le tableau8-1fournitdesinformationssurlesparamètresdelapageCarteàpuce.
4. Cliquez sur Appliquer.
Tableau 8-1.Paramètresdelacarteàpuce
OuverturedesessionsuriDRAC6aveclacarteàpuce
L'interfaceWebd'iDRAC6affichelapageOuverturedesessionparcarteàpucepourtouslesutilisateursquisontconfiguréspourutiliserlacarteàpuce.
REMARQUE : Sil'utilisateurdelacarteàpucefiguredansActiveDirectory,unmotdepasseActiveDirectoryestexigéainsiquelecodePINdelacarteà
puce.
REMARQUE : Pourmodifiercesparamètres,vousdevezavoirledroitConfigurer iDRAC.
Paramètre
Description
Configurer l'ouverture
desessionparcarteà
puce
l Désactivé:désactivel'ouverturedesessionparcarteàpuce.Lesouverturesdesessionultérieuresdepuisl'interface
utilisateur graphique (IUG) affichent la page d'ouverture de session habituelle. Toutes les interfaces hors bande de la ligne
decommande,ycomprisSecureShell(SSH),Telnet,sérieetlaRACADMdistante,sontdéfiniessurleurétatpardéfaut.
l Activé:activel'ouverturedesessionparcarteàpuce.Aprèsavoirappliquélesmodifications,fermezlasession,insérez
votrecarteàpuce,puiscliquezsurOuvrir une sessionpoursaisirlecodePINdevotrecarteàpuce.L'activationde
l'ouverturedesessionparcarteàpucedésactivetouteslesinterfaceshorsbandedelaCLI,ycomprisSSH,Telnet,série,la
RACADMdistanteetIPMIsurLAN.
l Activéaveclaracadmdistante:activel'ouverturedesessionparcarteàpuceenmêmetempsquelaRACADMdistante.
TouteslesautresinterfaceshorsbandedelaCLIsontdésactivées.
REMARQUE : L'ouverturedesessionparcarteàpucevousimposedeconfigurerlesutilisateursd'iDRAC6localaveclescertificats
appropriés.Sil'ouverturedesessionparcarteàpucesertàouvrirunesessionpourunutilisateurMicrosoftActiveDirectory,vous
devezvousassurerquevousavezbienconfigurélecertificatd'utilisateurActiveDirectorypourcetutilisateur.Vouspouvez
configurer le certificat d'utilisateur dans la page Utilisateurs® Menu principal utilisateurs.
ActiverlecontrôleCRL
pour l'ouverture de
sessionparcarteà
puce
Cecontrôleestdisponibleuniquementpourlesutilisateurslocauxdelacarteàpuce.Sélectionnezcetteoptionsivoussouhaitez
qu'iDRAC6contrôlelalistederévocationdecertificat(CRL)pourvérifiersilecertificatdelacarteàpucedel'utilisateuraété
révoqué.PourquelafonctionnalitéCRLpuissefonctionner,uneadresseIPDNSvalidedoitêtreconfiguréesuriDRAC6danssa
configurationréseau.Vouspouvezconfigurerl'adresseIPDNSdansiDRAC6sousAccèsàdistance® Réseau/Sécurité® Réseau.
L'utilisateurneserapasenmesured'ouvrirunesessionsi:
l Lecertificatd'utilisateurestrépertoriécommerévoquédanslefichierCRL.
l iDRAC6 n'est pas en mesure de communiquer avec le serveur de distribution CRL.
l iDRAC6n'estpasenmesuredetéléchargerlaCRL.
REMARQUE : Vousdevezconfigurercorrectementl'adresseIPduserveurDNSdanslapageRéseau/Sécurité® Réseau pour que
cecontrôleréussisse.