Configuración de usuarios de Active Directory para inicio de sesión de tarjeta
inteligente
Para configurar los usuarios de Active Directory para que inicien sesión en el DRAC6 por medio de la tarjeta inteligente, el administrador del DRAC6 deberá
configurar el servidor DNS, cargar el certificado de CA de Active Directory en el DRAC6 y activar el inicio de sesión de Active Directory. Consulte "Uso de iDRAC6
con Microsoft Active
Directory" para obtener más información sobre cómo configurar usuarios de Active Directory.
NOTA:
Si el usuario de la tarjeta inteligente está presente en el Active Directory, se requiere una contraseña de Active Directory junto con el NIP de la
tarjeta inteligente. En versiones futuras, quizá no se requiera la contraseña del Active Directory.
Puede configurar Active Directory a partir del menú Acceso remoto® Configuración® Active Directory.
Configuración de la tarjeta inteligente
NOTA:
Para modificar esta configuración, debe contar con permiso para Configurar el iDRAC.
1. Amplíe el árbol Sistema y haga clic en Acceso remoto.
2. Haga clic en la ficha Configuración y después haga clic en Tarjeta inteligente.
3. Configure los valores de inicio de sesión de tarjeta inteligente.
La Tabla 8-1 contiene información sobre los valores de la página Tarjeta inteligente.
4. Haga clic en Aplicar cambios.
Tabla 8-1. Valores de la tarjeta inteligente
Valor
Descripción
Configurar inicio de sesión
de tarjeta inteligente
NOTA:
correspondientes. Si se utiliza el inicio de sesión de tarjeta inteligente para que un usuario de Microsoft Active Directory inicie
sesión, usted deberá asegurarse de configurar el certificado de usuario de Active Directory para dicho usuario. Puede
configurar el certificado de usuario en la página Usuarios®iMenú principal de usuario.
Activar comprobación de
Esta comprobación está disponible únicamente para usuarios de inicio de sesión de Active Directory. Seleccione esta opción si
CRL para el inicio de sesión
desea que el iDRAC6 revise la lista de revocación de certificados (CRL) para ver si el certificado de tarjeta inteligente del
de tarjeta inteligente
usuario ha sido revocado.
El usuario no podrá iniciar sesión si:
NOTA:
comprobación se realice correctamente
Inicio de sesión en el iDRAC6 por medio de la tarjeta inteligente
La interfaz web del iDRAC6 muestra la página de inicio de sesión de tarjeta inteligente de todos los usuario que fueron configurados para usar la tarjeta
inteligente.
NOTA:
Compruebe que la configuración de usuario local del iDRAC6 y/o la configuración de Active Directory esté completa antes de activar el inicio de
sesión de tarjeta inteligente para el usuario.
NOTA:
De acuerdo con la configuración del navegador, el sistema puede solicitarle que descargue e instale el complemento ActiveX para lector de
tarjeta inteligente cuando utiliza esta función por primera vez.
Desactivado: desactiva el inicio de sesión de tarjeta inteligente. Los inicios de sesión subsiguientes en la interfaz
l
gráfica de usuario mostrarán la página normal de inicio de sesión. Todas las interfaces de línea de comandos fuera de
banda, incluso Secure Shell (SSH), Telnet, serie y RACADM remota toman el valor predeterminado correspondiente.
Activado: activa el inicio de sesión de tarjeta inteligente. Después de aplicar los cambios, cierre sesión, inserte su
l
tarjeta inteligente y después haga clic en iIniciar sesión para introducir el PIN de la tarjeta inteligente. La activación del
inicio de sesión de tarjeta inteligente desactiva todas las interfaces fuera de banda de CLI, incluso SSH, Telnet, serie,
RACADM remota e IPMI mediante LAN.
Activado con racadm remota: activa el inicio de sesión de tarjeta inteligente junto con RACADM remota. Todas las demás
l
interfaces fuera de banda de la CLI se desactivan.
El inicio de sesión de la tarjeta inteligente requiere que se configuren usuarios locales del DRAC6 con los certificados
El certificado de usuario aparece revocado en el archivo de CRL.
l
El iDRAC6 no se puede comunicar con el servidor de distribución de CRL.
l
El iDRAC6 no puede descargar la CRL.
l
Usted debe configurar correctamente la dirección IP del servidor DNS en la página Configuración® Red para que esta