Users Guide
Encambio,lafunciónTFAbrindamayorseguridadporquelosusuariosdebenproporcionardosfactoresdeautentificación,elqueposeenyelqueconocen.El
factorqueseposeeeslatarjetainteligente,undispositivofísico,yelfactorqueseconoceesuncódigosecreto,comounacontraseñaoPIN.
Laautentificacióndedosfactoresrequierequelosusuariosverifiquensuidentidadcuandoproporcionanambos factores.
ConfiguracióndeusuariosdeiDRAC6localesparainiciodesesiónmediantetarjeta
inteligente
SepuedeconfiguraralosusuariosiDRAC6localesparaqueiniciensesióneneliDRAC6usandolatarjetainteligente.HagaclicenAcceso remoto®
Red/Seguridad® Usuarios.
Sinembargo,antesdequeelusuariopuedainiciarsesióneneliDRAC6conlatarjetainteligente,sedebecargarelcertificadodetarjetainteligentedel
usuario y el certificado de la autoridad de certificados (CA) de confianza para certificar el iDRAC6.
Exportacióndelcertificadodetarjetainteligente
Sepuedeobtenerelcertificadodelusuarioexportandoelcertificadodetarjetainteligentepormediodelsoftwaredeadministracióndetarjetas(CMS),dela
tarjeta inteligente a un archivo en formato codificado Base64. Habitualmente, el CMS puede obtenerse del proveedor de la tarjeta inteligente. Este archivo
codificado se debe cargar como certificado del usuario en el iDRAC6. La autoridad de certificados de confianza que emite los certificados de usuario de tarjeta
inteligentetambiéndebeexportarelcertificadodeCAaunarchivoenformatocodificadoBase64.DebecargarestearchivocomocertificadodeCAde
confianza del usuario. Configure el usuario con el nombre de usuario que forma el nombre principal de usuario (UPN) del usuario en el certificado de la tarjeta
inteligente.
Porejemplo,sielcertificadodetarjetainteligentefueemitidoparaelusuario,"usuario_muestra@dominio.com",elnombredeusuariodeberáconfigurarse
como "usuario_muestra".
ConfiguracióndeusuariosdeActiveDirectoryparainiciodesesiónmediantetarjeta
inteligente
AntesdeusarlafuncióndeiniciodesesiónmediantetarjetainteligentedeActiveDirectory,compruebequeeliDRAC6yaestáconfiguradoparaeliniciode
sesióndeActiveDirectoryyquelacuentadeusuarioparalaqueseemitiólatarjetainteligenteestáactivadaparaeliniciodesesiónenActiveDirectorydel
iDRAC6.
Asimismo,verifiquequelaconfiguracióndeiniciodesesióndeActiveDirectoryestáactivada.Consulte"Uso del servicio de directorio del iDRAC6" en la
página165paraobtenermásinformaciónsobrecómoconfigurarlosusuariosdeActiveDirectory.EliDRAC6tambiéndebeestaractivadopararepresentarun
servicio kerberizado. Para ello, es necesario cargar en el iDRAC6 un archivo keytabválidoobtenidodeldominioraízdeActiveDirectory.
ParaconfigurarlosusuariosdeActiveDirectoryparaqueiniciensesióneneliDRAC6pormediodelatarjetainteligente,eladministradordeliDRAC6deberá
configurarelservidorDNS,cargarelcertificadodeCAdeActiveDirectoryeneliDRAC6yactivareliniciodesesióndeActiveDirectory.Consulte"Uso del
serviciodedirectoriodeliDRAC6"enlapágina165paraobtenermásinformaciónsobrecómoconfigurarlosusuariosdeActiveDirectory.
Puede configurar Active Directory en Acceso remoto® Red/Seguridad® Servicio de directorio® Microsoft Active Directory.
ConfiguracióndelatarjetainteligenteemedianteiDRAC6
1. En la interfaz web del iDRAC6, vaya a Acceso remoto® Red/Seguridad® ficha Tarjeta inteligente.
2. Configurelosvaloresdeiniciodesesiónmediantetarjetainteligente.
La Tabla 8-1contieneinformaciónsobrelosvaloresdelapáginaTarjeta inteligente.
3. Haga clic en Aplicar.
Tabla 8-1.Valoresdelatarjetainteligente
NOTA: CompruebequelavalidacióndelcertificadodeCAestéactivadaantesdeconfigurarlatarjetainteligente.
NOTA: ParainiciarsesióneneliDRAC6,elnombredeusuarioqueconfigureeneliDRAC6debeserexactamenteigualalnombreprincipaldeusuario
(UPN) que figura en el certificado de la tarjeta inteligente.
NOTA: SielusuariodelatarjetainteligenteestápresenteenActiveDirectory,serequiereunacontraseñadeActiveDirectoryjuntoconelPINdela
tarjeta inteligente.
NOTA: AsegúresedequelavalidacióndelcertificadodeCAestéactivadaantesdeconfigurarlatarjetainteligente.
NOTA: Paramodificarestaconfiguración,debecontarconpermisoparaConfigurar el iDRAC.
Valor
Descripción
Configurariniciodesesión
l Desactivado:Desactivaeliniciodesesiónmediantetarjetainteligente.Losiniciosdesesiónsubsiguientesenlainterfaz