Users Guide
AnmeldungamiDRAC6überdieSmartCard
Die iDRAC6-Webschnittstelle zeigt die Smart Card-AnmeldeseitefüralleBenutzeran,diezurVerwendungderSmartCardkonfiguriertwurden.
1. GreifenSieüberhttpsaufdieiDRAC6-Website zu.
https://<IP-Adresse>
Wurde die Standard-HTTPS-Portnummer(443)geändert,gebenSieFolgendesein:
https://<IP-Adresse>:<Anschlussnummer>
wobei <IP-Adresse> die IP-Adresse des iDRAC6 und <Anschlussnummer> die Nummer des HTTPS-Anschlusses ist.
Die iDRAC6-Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen der Smart Card auf.
2. Legen Sie die Smart Card in das Laufwerk ein und klicken Sie auf Anmeldung.
Der iDRAC6 fordert Sie zur Eingabe der Smart Card-PIN auf.
3. Geben Sie die Smart Card-PINfürlokaleSmartCard-Benutzer ein. Wenn der Benutzer nicht lokal erstellt wurde, fordert der iDRAC6 Sie zur Eingabe des
KennwortsfürdasActiveDirectory-Benutzerkonto auf.
Sie werden am iDRAC6 angemeldet.
Anmeldung am iDRAC6 unter Verwendung der Active Directory-Smart Card-
Authentifizierung
1. MeldenSiesichüberhttpsamiDRAC6an.
Wenn Sie Aktiviert oder Mit Remote-Racadm aktiviertauswählen,werdenSiebeiallennachfolgendenAnmeldeversuchenüberdie
webbasierte Schnittstelle zu einer Smart Card-Anmeldung aufgefordert.
Es wird empfohlen, dass der iDRAC6-Administrator die Einstellung Mit Remote-Racadm aktivieren nur dazu verwendet, um zur
AusführungvonSkriptsunterVerwendungderRemote-RACADM-Befehle auf die webbasierte iDRAC6-Schnittstelle zuzugreifen. Wenn es
füreinenAdministratornichterforderlichist,Remote-RACADM zu verwenden, wird empfohlen, die Einstellung AktiviertfürdieSmart
Card-Anmeldung zu verwenden. Stellen Sie vor Aktivierung der Smart Card-Anmeldung sicher, dass die Konfiguration des lokalen
iDRAC6-Benutzers und/oder die Konfiguration des Active Directory abgeschlossen wurden.
ANMERKUNG: FürdieSmartCard-Anmeldung ist die Konfiguration der lokalen iDRAC6-Benutzer mit den entsprechenden Zertifikaten
erforderlich. Wenn die Smart Card-Anmeldung zur Anmeldung eines Microsoft Active Directory-Benutzers verwendet wird, ist
sicherzustellen, dass das Active Directory-BenutzerzertifikatfürdiesenBenutzerkonfiguriertwird.DasBenutzerzertifikatkannaufder
Seite Benutzer® Benutzerhauptmenü konfiguriert werden.
CRL-Prüfungfür
Smart Card-
Anmeldung
aktivieren
DiesePrüfungistnurfürlokaleSmartCard-Benutzerverfügbar.WählenSiedieseOptionaus,wennderiDRAC6dieZertifikatsperrliste
(CRL) auf Widerrufung des Smart Card-ZertifikatsdesBenutzersprüfensoll.DasiDRAC-Zertifikat des Benutzers, das vom CRL-
Verteilungsserver(CertificateRevocationList,Zertifikatsperrliste)heruntergeladenwird,wirdinderCRLaufWiderrufungüberprüft.
Die CRL-Verteilungsserver werden in den Smart Card-ZertifikatenderBenutzeraufgeführt.
Damit die CRL-Funktionfunktioniert,mussderiDRAC6übereinegültigeDNS-IP-Adresseverfügen,diealsTeilder
Netzwerkkonfigurationkonfiguriertist.SiekönnendieDNS-IP-Adresse in iDRAC6 unter iDRAC-Einstellungen® Netzwerk/Sicherheit®
Netzwerk konfigurieren.
DerBenutzerwirdnichtinderLagesein,sichanzumelden,wenneinederfolgendenBedingungenerfülltist:
l Das Benutzerzertifikat wird in der CRL-Dateialswiderrufenaufgeführt.
l Der iDRAC6 ist nicht in der Lage, mit dem CRL-Verteilungsserver zu kommunizieren.
l Der iDRAC6 ist nicht in der Lage, die CRL herunterzuladen.
ANMERKUNG: DamitdiesePrüfungerfolgreichausgeführtwerdenkann,müssenSiedieIP-Adresse des DNS-Servers auf der Seite
Netzwerk/Sicherheit® Netzwerk korrekt konfigurieren.
ANMERKUNG: Stellen Sie vor der Aktivierung der Smart Card-AnmeldungfürdenBenutzersicher,dassdieKonfigurationdeslokaleniDRAC6-Benutzers
und/oder die Konfiguration des Active Directory abgeschlossen wurden.
ANMERKUNG: AbhängigvonIhrenBrowser-Einstellungen werden Sie eventuell aufgefordert, das Smart Card Reader-ActiveX-Plugin herunterzuladen
und zu installieren, wenn Sie diese Funktion zum ersten Mal anwenden.
ANMERKUNG: Wenn Sie ein Active Directory-Benutzersind,fürdendieOptionCRL-PrüfungfürSmartCard-Anmeldung aktivierenausgewähltwurde,
versuchtderiDRAC6,dieCRLherunterzuladen,undsuchtinderCRLnachdemBenutzerzertifikat.DieAnmeldungdurchdasActiveDirectoryschlägtfehl,
wenndasZertifikatalswiderrufenaufgeführtist,oderwenndieCRLauseinembestimmtenGrundnichtheruntergeladenwerdenkann.