Users Guide

174
配置 iDRAC6 进行单一登录或智能卡登录
:
如果使用 IP 地址而不是 FQDN SSO
iDRAC6
会使用在用户使用有
Active Directory
户登录时存在操
作系统中的据来使用户登录。
在以情况,可以使用应的
Microsoft Active Directory
权限登录到
iDRAC6
Microsoft Active Directory
用户。
您在
iDRAC6
中配置进行
Active Directory
登录。
启用
iDRAC6
进行
Kerberos Active Directory
验证。
配置智能卡验证
iDRAC6 启用智能卡登录支持重验证 (TFA) 功能。
统的验证架构使用用户密码验证用户。这提供了最的安全
TFA 用户提供重验证,提供了更高的安全重验证是您有和
您知东西,您有的是理设智能卡,您知的是密码 PIN
机密代码
重验证用户通过提供两方面据来验证身份
配置本地 iDRAC6 用户进行智能卡登录
您可配置本地 iDRAC6 用户,使用智能卡登录到 iDRAC6。单
iDRAC Settings
iDRAC 设置)
Network/Security
(网络 / 安全
Users
(用户)
是,在用户可以使用智能卡登录到 iDRAC6 ,必用户的智能卡
证书和可信认证机构 (CA) 证书 iDRAC6
:
在配置智能卡之前,确保 CA 证书验证启用。
导出智能卡证书
可以通过使用卡管理软件 (CMS) 智能卡证书从智能卡导出为 Base64
码格式的文件来获用户证书。通可以从智能卡供应处获 CMS
编码文件应作为用户证书 iDRAC6发智能卡用户证书的可信
证机构也 CA 证书导出为 Base64 编码格式的文件。应此文件作
为用户的可信 CA 证书进行上用智能卡证书中组成用户 (UPN)
的用户来配置用户。
:
要登录 iDRAC6 iDRAC6 中配置的用户名应与智能卡证书中的用户基本
(UPN) 大小写