Users Guide
OuverturedesessionsuriDRAC6aveclacarteàpuce
L'interfaceWebd'iDRAC6affichelapageOuverturedesessionparcarteàpucepourtouslesutilisateursquisontconfiguréspourutiliserlacarteàpuce.
1. AccédezàlapageWebd'iDRAC6avechttps.
https://<adresseIP>
SilenumérodeportHTTPSpardéfaut(port443)aétémodifié,tapez:
https://<adresseIP>:<numérodeport>
où<adresse IP> est l'adresse IP d'iDRAC6 et numérodeportlenumérodeportHTTPS.
LapageOuverturedesessioniDRAC6apparaîtetvousinviteàinsérerlacarteàpuce.
2. InsérezlacarteàpucedanslelecteuretcliquezsurOuvrir une session.
iDRAC6vousinviteàsaisirlecodePINdelacarteàpuce.
3. SaisissezlecodePINdelacarteàpucepourlesutilisateurslocauxdelacarteàpuceetsil'utilisateurn'estpascréélocalement,iDRAC6vousinviteà
saisir le mot de passe pour le compte Active Directory de l'utilisateur.
Vous avez ouvert une session sur iDRAC6.
Ouvertured'unesessionsuriDRAC6avecl'authentificationparcarteàpuceActive
l Activé:activel'ouverturedesessionparcarteàpuce.Aprèsavoirappliquélesmodifications,fermezlasession,insérez
votrecarteàpuce,puiscliquezsurOuvrir une sessionpoursaisirlecodePINdevotrecarteàpuce.L'activationdela
connexionparcarteàpucedésactivetouteslesinterfaceshorsbandedelaCLI,ycomprisSSH,Telnet,série,laRACADM
distanteetIPMIsurleLANcarcesservicesprennentuniquementenchargel'authentificationmonofactorielle.
l Activéaveclaracadmdistante:activel'ouverturedesessionparcarteàpuceenmêmetempsquelaRACADMdistante.
TouteslesautresinterfaceshorsbandedelaCLIsontdésactivées.
SivoussélectionnezActivé ou ActivéaveclaRacadmdistante,vousêtesinvitéàouvrirunesessionparcarteàpuceaucoursdes
tentativesd'ouverturedesessionultérieuresvial'interfaceWeb.
Ilestrecommandéàl'administrateurd'iDRAC6d'utiliserleparamètreActiver avec la Racadm distanteuniquementpouraccéderà
l'interfaceWebiDRAC6afind'exécuterdesscriptsàl'aidedescommandesdelaRACADMdistante.Sil'administrateurn'apasbesoin
d'utiliserlaRACADMdistante,ilestrecommandéd'utiliserleparamètreActivépourlaconnexionparcarteàpuce.Assurez-vous que
laconfigurationdesutilisateurslocauxd'iDRAC6et/oulaconfigurationd'ActiveDirectoryaétéachevéeavantd'activerlaconnexion
parcarteàpuce.
REMARQUE : l'ouverturedesessionparcarteàpuceimposedeconfigurerlesutilisateursd'iDRAC6localaveclescertificats
appropriés.Sil'ouverturedesessionparcarteàpucesertàouvrirunesessionpourunutilisateurMicrosoftActiveDirectory,vous
devezvousassurerquevousavezbienconfigurélecertificatd'utilisateurActiveDirectorypourcetutilisateur.Vouspouvez
configurer le certificat d'utilisateur dans la page Utilisateurs® Menu principal utilisateurs.
ActiverlecontrôleCRL
pour l'ouverture de
sessionparcarteà
puce
Cecontrôleestdisponibleuniquementpourlesutilisateurslocauxdelacarteàpuce.Sélectionnezcetteoptionsivoussouhaitez
qu'iDRAC6contrôlelalistederévocationdecertificat(CRL)pourvérifiersilecertificatdelacarteàpucedel'utilisateuraété
révoqué.LecertificatiDRACdel'utilisateur,téléchargédepuisleserveurdedistributiondelalistederévocationdecertificat(CRL)
estvérifiéafindedéterminers'ilaétérévoquédanslaCRL.
LesserveursdedistributionLRCsontrépertoriésdanslescertificatsdelacarteàpucedesutilisateurs.
PourquelafonctionnalitéCRLpuissefonctionner,uneadresseIPDNSvalidedoitêtreconfiguréesuriDRAC6danssaconfiguration
réseau.Vouspouvezconfigurerl'adresseIPDNSdansiDRAC6sousParamètresiDRAC® Réseau/Sécurité® Réseau.
L'utilisateurn'estpasenmesured'ouvrirunesessionsi:
l Lecertificatd'utilisateurestrépertoriécommerévoquédanslefichierCRL.
l iDRAC6 n'est pas en mesure de communiquer avec le serveur de distribution CRL.
l iDRAC6n'estpasenmesuredetéléchargerlaCRL.
REMARQUE : vousdevezconfigurercorrectementl'adresseIPduserveurDNSdanslapageRéseau/Sécurité® Réseau pour que ce
contrôleréussisse.
REMARQUE : assurez-vousquelaconfigurationdesutilisateurslocauxd'iDRAC6et/oulaconfigurationd'ActiveDirectoryaétéachevéeavantd'activer
l'ouverturedesessionparcarteàpucepourl'utilisateur.
REMARQUE : selonlesparamètresdevotrenavigateur,ilsepeutquevoussoyezinvitéàtéléchargeretàinstallerleplug-in ActiveX du lecteur de carte
àpucelorsquevousutilisezcettefonctionnalitépourlapremièrefois.
REMARQUE : sivousêtesunutilisateurd'ActiveDirectorypourlequelActiverlecontrôleCRLpourl'ouverturedesessionparcarteàpuce est
sélectionné,iDRAC6tentedetéléchargerlaCRLetcontrôlecelle-cipourlecertificatdel'utilisateur.L'ouverturedesessionviaActiveDirectoryéchouesi
lecertificatestrépertoriécommerévoquédanslaCRLousilaCRLnepeutpasêtretéléchargéepouruneraisonquelconque.