Users Guide
minimale.
Poursapart,laTFAoffreunniveauaccrudesécuritéenexigeantquelesutilisateursfournissentdeuxfacteursd'authentification:cequ'ilsont(lacarteà
puce,unpériphériquephysique)etcequ'ilssavent(uncodesecrettelqu'unmotdepasseouuncodePIN).
L'authentificationbifactorielleexigedesutilisateursqu'ilsvérifientleuridentitéenfournissantles deux facteurs.
Configurationdesutilisateursd'iDRAC6localpourl'ouverturedesessionparcarteàpuce
Vouspouvezconfigurerlesutilisateursd'iDRAC6localpourqu'ilsouvrentunesessionsuriDRAC6aumoyendelacarteàpuce.CliquezsurParamètres
iDRAC® Réseau/Sécurité® Utilisateurs.
Toutefois,pourquel'utilisateurpuisseouvrirunesessionsuriDRAC6aveclacarteàpuce,vousdeveztéléverserlecertificatdelacarteàpucedel'utilisateur
etlecertificatdel'autoritédecertification(AC)deconfianceversiDRAC6.
Exportationducertificatdelacarteàpuce
Vouspouvezobtenirlecertificatdel'utilisateurenexportantlecertificatdelacarteàpuceàl'aidedulogicieldegestiondecarte(CMS)delacarteàpucevers
unfichiersousleformatencodéBase64.VouspouvezgénéralementobtenirleCMSauprèsdufournisseurdelacarteàpuce.Cefichierencodédoitêtre
téléverséentantquecertificatdel'utilisateurversiDRAC6.L'autoritédecertificationdeconfiancequiémetlescertificatsutilisateurdecarteàpucedoit
égalementexporterleCertificatd'uneautoritédecertificationversunfichierauformatencodéBase64.Vousdeveztéléversercefichierentantque
certificatd'uneACdeconfiancepourl'utilisateur.Configurezl'utilisateuraveclenomd'utilisateurquiformelenomdeprinciped'utilisateur(UPN)del'utilisateur
danslecertificatdelacarteàpuce.
Parexemple,silecertificatdelacarteàpuceaétéémispourl'utilisateur,«exempleutilisateur@domaine.com», lenomd'utilisateurdoitêtreconfigurécomme
«exempleutilisateur».
Configurationdesutilisateursd'ActiveDirectorypourl'ouverturedesessionparcarteà
puce
Avantd'utiliserlafonctionnalitéd'ouverturedesessionparcarteàpuceActiveDirectory,assurez-vousd'avoirdéjàconfiguréiDRAC6pourl'ouverturede
sessionActiveDirectoryetvérifiezquelecompted'utilisateurpourlequellacarteàpuceaétéémiseaétéactivéenvuedel'ouverturedesessionActive
Directory iDRAC6.
En outre, assurez-vousquevousavezactivéleparamètred'ouverturedesessionActiveDirectory.VoirUtilisationduservicederépertoireiDRAC6 pour plus
d'informationssurlaconfigurationdesutilisateursActiveDirectory.VousdevezégalementactiveriDRAC6pourluipermettrededevenirunservice
«kerberisé»entéléversantunfichierkeytabvalide,obtenuauprèsdudomaineracineActiveDirectory,versiDRAC6.
Pourconfigurerlesutilisateursd'ActiveDirectorypourqu'ilsouvrentunesessionsuriDRAC6aumoyendelacarteàpuce,l'administrateurd'iDRAC6doit
configurerleserveurDNS,téléverserlecertificatd'autoritédecertificationActiveDirectorysuriDRAC6etactiverl'ouverturedesessionActiveDirectory.Voir
UtilisationduservicederépertoireiDRAC6 pour plus d'informations sur la configuration des utilisateurs Active Directory.
Vous pouvez configurer Active Directory depuis ParamètresiDRAC® Réseau/Sécurité® Servicederépertoire® Microsoft Active Directory.
Configurationdelacarteàpuceàl'aided'iDRAC6
1. Dansl'interfaceWebiDRAC6,accédezàParamètresiDRAC® Réseau/Sécurité® onglet Carteàpuce.
2. ConfigurezlesparamètresOuverturedesessionparcarteàpuce.
Le Tableau8-1fournitdesinformationssurlesparamètresdelapageCarteàpuce.
3. Cliquez sur Appliquer.
Tableau 8-1.Paramètresdelacarteàpuce
REMARQUE : assurez-vousquelavalidationdecertificatdel'autoritédecertificationestactivéeavantdeconfigurerlacarteàpuce.
REMARQUE : pourl'ouvertured'unesessionsuriDRAC6,lenomd'utilisateurquevousconfigurezdansiDRAC6doitavoirlamêmecassequelenomde
principed'utilisateur(UPN)danslecertificatdelacarteàpuce.
REMARQUE : assurez-vousquelavalidationdecertificatdel'autoritédecertificationestactivéeavantdeconfigurerlacarteàpuce.
REMARQUE : pourmodifiercesparamètres,vousdevezavoirledroitConfigurer iDRAC.
Paramètre
Description
Configurer l'ouverture
desessionparcarteà
puce
l Désactivé:désactivel'ouverturedesessionparcarteàpuce.Lesouverturesdesessionultérieuresdepuisl'interface
utilisateur graphique (IUG) affichent la page d'ouverture de session habituelle. Toutes les interfaces hors bande de la ligne de
commande,ycomprisSecureShell(SSH),Telnet,sérieetlaRACADMdistante,sontdéfiniessurleurétatpardéfaut.