Users Guide
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Ilsn'offrentqu'unesécurité
minimale.
Poursapart,laTFAoffreunniveauaccrudesécuritéenexigeantquelesutilisateursfournissentdeuxfacteursd'authentification:cequ'ilsont(lacarteà
puce,unpériphériquephysique)etcequ'ilssavent(uncodesecrettelqu'unmotdepasseouuncodePIN).
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdesutilisateursd'iDRAC6localpourl'ouverturedesessionparcarteàpuce
Vouspouvezconfigurerlesutilisateursd'iDRAC6localpourqu'ilsouvrentunesessionsuriDRAC6aumoyendelacarteàpuce.CliquezsurAccèsàdistance®
Réseau/Sécurité® Utilisateurs.
Toutefois,pourquel'utilisateurpuisseouvrirunesessionsuriDRAC6aveclacarteàpuce,vousdeveztéléverserlecertificatdelacarteàpucedel'utilisateur
etlecertificatdel'autoritédecertification(AC)deconfianceversiDRAC6.
Exportationducertificatdelacarteàpuce
Vouspouvezobtenirlecertificatdel'utilisateurenexportantlecertificatdelacarteàpuceàl'aidedulogicieldegestiondecarte(CMS)delacarteàpucevers
unfichiersousleformatencodéBase64.VouspouvezgénéralementobtenirleCMSauprèsdufournisseurdelacarteàpuce.Cefichierencodédoitêtre
téléverséentantquecertificatdel'utilisateurversiDRAC6.L'autoritédecertificationdeconfiancequiémetlescertificatsdel'utilisateurdecarteàpucedoit
égalementexporterlecertificatd'uneautoritédecertificationversunfichierauformatencodéBase64.Vousdeveztéléversercefichierentantque
certificatd'uneACdeconfiancepourl'utilisateur.Configurezl'utilisateuraveclenomd'utilisateurquiformelenomdeprinciped'utilisateur(UPN)del'utilisateur
danslecertificatdelacarteàpuce.
Parexemple,silecertificatdelacarteàpuceaétéémispourl'utilisateur,«exempleutilisateur@domaine.com», lenomd'utilisateurdoitêtreconfigurécomme
«exempleutilisateur».
Configurationdesutilisateursd'ActiveDirectorypourl'ouverturedesessionparcarteà
puce
Avantd'utiliserlafonctionnalitéd'ouverturedesessionparcarteàpuceActiveDirectory,assurez-vousd'avoirdéjàconfiguréiDRAC6pourl'ouverturede
sessionActiveDirectoryetvérifiezquelecompted'utilisateurpourlequellacarteàpuceaétéémiseaétéactivéenvuedel'ouverturedesessionActive
Directory iDRAC6.
En outre, assurez-vousquevousavezactivéleparamètred'ouverturedesessionActiveDirectory.Consultez«UtilisationduservicederépertoireiDRAC6»
pourplusd'informationssurlaconfigurationdesutilisateursActiveDirectory.VousdevezégalementactiveriDRAC6pourluipermettrededevenirunservice
«kerberisé»entéléversantunfichierkeytabvalide,obtenuauprèsdudomaineracineActiveDirectory,versiDRAC6.
Pourconfigurerlesutilisateursd'ActiveDirectorypourqu'ilsouvrentunesessionsuriDRAC6aumoyendelacarteàpuce,l'administrateurd'iDRAC6doit
configurerleserveurDNS,téléverserlecertificatd'autoritédecertificationActiveDirectorysuriDRAC6etactiverl'ouverturedesessionActiveDirectory.
Consultez«UtilisationduservicederépertoireiDRAC6»pour plus d'informations sur la configuration des utilisateurs Active Directory.
Vous pouvez configurer Active Directory depuis Accèsàdistance® Réseau/Sécurité® Service d'annuaire® Microsoft Active Directory.
Configurationdelacarteàpuceàl'aided'iDRAC6
1. Dansl'interfaceWebiDRAC6,accédezàAccèsàdistance® onglet Réseau/Sécurité® Carteàpuce.
2. ConfigurezlesparamètresOuverturedesessionparcarteàpuce.
Le Tableau8-1fournitdesinformationssurlesparamètresdelapageCarteàpuce.
3. Cliquez sur Appliquer.
Tableau8-1.Paramètresdelacarteàpuce
REMARQUE:Assurez-vousquelavalidationducertificatdel'autoritédecertificationestactivéeavantdeconfigurerlacarteàpuce.
REMARQUE:PourouvrirunesessionsuriDRAC6,lenomd'utilisateurquevousconfigurezdansiDRAC6doitavoirlamêmecassequelenomdeprincipe
d'utilisateur(UPN)danslecertificatdelacarteàpuce.
REMARQUE:Sil'utilisateurdelacarteàpucefiguredansActiveDirectory,unmotdepasseActiveDirectoryestexigéainsiquelecodePINdelacarteà
puce.
REMARQUE:Assurez-vousquelavalidationducertificatdel'autoritédecertificationestactivéeavantdeconfigurerlacarteàpuce.
REMARQUE:Pourmodifiercesparamètres,vousdevezavoirledroitConfigurer iDRAC.
Paramètre
Description