Users Guide

Regresaralapáginadecontenido
Configuracióndelaautentificacióndetarjetainteligente
GuíadelusuariodeIntegratedDell™RemoteAccessController6(iDRAC6),versión1.3
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
ConfiguracióndeusuariosdeiDRAC6localesparainiciodesesiónmediantetarjetainteligente
ConfiguracióndeusuariosdeActiveDirectoryparainiciodesesiónmediantetarjetainteligente
Configuracióndelatarjetainteligente
IniciodesesióneneliDRAC6pormediodelatarjetainteligente
IniciodesesióneneliDRAC6mediantelaautentificacióncontarjetainteligentedeActiveDirectory
SolucióndeproblemasdeiniciodesesiónmediantetarjetainteligenteeneliDRAC6
EliDRAC6admitelafuncióndeautentificacióndedosfactores(TFA)siseactivaIniciodesesiónmediantetarjetainteligente.
Losesquemastradicionalesdeautentificaciónusannombresdeusuarioycontraseñasparaautenticaralosusuarios.Estoproporcionaunaseguridadmínima.
Encambio,lafunciónTFAbrindamayorseguridadporquelosusuariosdebenproporcionardosfactoresdeautentificación,elqueposeenyelqueconocen.El
factorqueseposeeeslatarjetainteligente,undispositivofísico;elfactorqueseconoceesuncódigosecreto,comounacontraseñaoPIN.
Laautentificacióndedosfactoresrequierequelosusuariosverifiquensuidentidadalproporcionarambos factores.
ConfiguracióndeliniciodesesiónmediantetarjetainteligenteeneliDRAC6
ParaactivarlafuncióndeiniciodesesiónmediantetarjetainteligenteeniDRAC6desdelainterfazweb,diríjaseaAcceso remoto® Red/Seguridad® Tarjeta
inteligente y seleccione Activar.
Si usted:
l Activa o Activa con racadm remoto,selesolicitarándatosdeiniciodesesiónmediantetarjetainteligenteencadaintentodeiniciodesesión
subsiguienteatravésdelainterfazweb.
Cuando selecciona Activar,todaslasinterfacesfueradebandadelainterfazdelíneadecomandos(CLI),comoTelnet,SSH,serie,RACADMremotae
IPMIenLAN,sedesactivanporqueestosserviciossóloadmitenautentificacióndeunsolofactor.
Cuando seleccione Activar con racadm remota,sedesactivarántodaslasinterfacesfueradebandadeCLI,salvoRACADMremota.
l Desactivarlaconfiguracióndelatarjetainteligente(predeterminado).Estaseleccióndesactivalacaracterísticadeiniciodesesiónmediantetarjeta
inteligenteTFAylasiguientevezqueiniciasesiónenlainterfazgráficadeusuariodeliDRAC6,selepediráunnombredeusuarioyunacontraseñade
Microsoft
®
Active Directory
®
odesesiónlocal,queeselcuadrodediálogopredeterminadoparainiciarsesiónenlainterfazweb.
l ActivarcomprobacióndeCRLparaeliniciodesesiónmediantetarjetainteligente: El certificado del iDRAC del usuario, que se descarga del servidor
dedistribucióndelalistaderevocacióndecertificados(CRL)serevisaenlaCRLparadeterminarsiseharevocado.
ConfiguracióndeusuariosdeiDRAC6localesparainiciodesesiónmediantetarjeta
inteligente
PuedeconfigurarquelosusuariosiDRAC6localesiniciensesióneneliDRAC6usandolatarjetainteligente.HagaclicenAcceso remoto® Red/Seguridad®
Usuarios.
Sinembargo,antesdequeelusuariopuedainiciarsesióneneliDRAC6conlatarjetainteligente,usteddebecargarelcertificadodetarjetainteligentedel
usuario y el certificado de la autoridad de certificados (CA) de confianza para certificar el iDRAC6.
Exportacióndelcertificadodetarjetainteligente
Puedeobtenerelcertificadodelusuariomediantelaexportacióndelcertificadodetarjetainteligentepormediodelsoftwaredeadministracióndetarjetas
(CMS), de la tarjeta inteligente a un archivo en el formato codificado Base64. Habitualmente, el CMS puede obtenerse del proveedor de la tarjeta inteligente.
Este archivo codificado se debe cargar como certificado del usuario en el iDRAC6. La autoridad de certificados de confianza que emite los certificados de
usuariodetarjetainteligentetambiéndeberáexportarelcertificadodeCAaunarchivoenformatocodificadoBase64.Debecargarestearchivocomo
certificado de CA de confianza del usuario. Configure el usuario con un nombre de usuario que forme el nombre principal de usuario (UPN) en el certificado de
la tarjeta inteligente.
Porejemplo,encasoquesehayaemitidoelcertificadodetarjetainteligenteparaelusuario,"usuario_muestra@dominio.com",elnombredeusuariodeberá
configurarse como "usuario_muestra".
NOTA: SerecomiendaqueeladministradordeliDRAC6utilicelaopciónActivar con racadm remotaúnicamenteparaaccederalainterfazwebdel
iDRAC6 a fin de ejecutar secuencias de comandos por medio de los comandos de RACADM remota. Si el administrador no necesita usar RACADM
remota,serecomiendaqueseutilicelaopciónActivadoparaeliniciodesesiónmediantetarjetainteligente.Compruebequelaconfiguraciónde
usuariolocaldeliDRAC6y/olaconfiguracióndeActiveDirectoryesténcompletasantesdeactivarelIniciodesesiónmediantetarjetainteligente.
NOTA: LosservidoresdedistribucióndeCRLaparecenenloscertificadosdetarjetainteligentedelosusuarios.
NOTA: ParainiciarsesióneneliDRAC6,elnombredeusuarioqueconfiguróeneliDRAC6debeserexactamenteigualqueelnombreprincipaldeusuario
(UPN) que figura en el certificado de tarjeta inteligente.