14. Para esquema estándar:
a. En la pantalla Paso 4a de 4 de Active Directory, escriba la dirección IP del Servidor de catálogo global o seleccione la opción Buscar
servidores de catálogo global con DNS y escriba el Nombre del dominio raíz para realizar una búsqueda en el DNS y obtener los servidores de
catálogo global activos.
b. Haga clic en cualquiera de los grupos de funciones y agregue la información del grupo de funciones de la que el usuario válido de Active Directory
es miembro. Aparece la pantalla Active Directory Paso 4b de 4 .
c. Escriba el nombre del grupo de funciones, el nivel de privilegios del grupo de funciones y los privilegios necesarios y haga clic en Terminar.
Aparece el mensaje "La configuración se definió correctamente." Haga clic en Aceptar. La pantalla Paso 4a de 4 muestra el nombre del grupo de
funciones creado, el dominio del grupo y el nivel de privilegios del grupo.
d. Haga clic en Finalizar. Aparece el mensaje de ejecución satisfactoria.
15. Para esquema ampliado, en la pantalla Active Directory Paso 4 de 4, escriba el Nombre del iDRAC6 y el Nombre del dominio del iDRAC6 y haga clic
en Terminar. Aparece el mensaje de ejecución satisfactoria.
Inicio de sesión en iDRAC6 mediante inicio de sesión único
1. Inicie sesión en la estación de administración mediante su cuenta de red de Active Directory válida.
2. Inicie sesión en la página web del iDRAC6 mediante el nombre de dominio completo del iDRAC6:
http://nombre_del_idrac.dominio.com.
El iDRAC6 iniciará su sesión por medio de las credenciales que quedaron almacenadas en caché en el sistema operativo cuando inició sesión con una cuenta
de red válida de Active Directory.
Configuración de la autentificación de tarjeta inteligente
El iDRAC6 admite la función de autentificación por medio de dos factores (TFA) al activar el inicio de sesión mediante tarjeta inteligente.
Los esquemas tradicionales de autentificación utilizan nombres de usuario y contraseñas para autentificar a los usuarios. Esto proporciona una seguridad
mínima.
En cambio, la función TFA proporciona mayor seguridad porque los usuarios deben proporcionar dos factores de autentificación, el que poseen y el que
conocen. El factor que se posee es la tarjeta inteligente, un dispositivo físico, y el factor que se conoce es un código secreto, como una contraseña o PIN.
La autentificación de dos factores requiere que los usuarios verifiquen su identidad cuando proporcionan ambos factores.
Configuración del Inicio de sesión mediante tarjeta inteligente en el iDRAC6
Para activar la función de inicio de sesión mediante tarjeta inteligente del iDRAC6 desde la interfaz web:
1. Abra una ventana de un explorador web compatible.
2. Inicie sesión en la interfaz web del iDRAC6.
3. Aparece la pantalla Paso 1 de 4 de Configuración y administración de Active Directory.
4. Para validar el certificado SSL de los servidores Active Directory, seleccione la casilla Validación de certificados activada en Configuración de
certificados. Si no desea validar el certificado SSL de los servidores Active Directory, vaya directamente a
5. En Cargar certificado de CA de Active Directory, escriba la ruta de acceso al archivo del certificado o examine el equipo para encontrar el archivo del
certificado y haga clic en Cargar. Debe escribir la ruta completa de acceso al archivo, que incluye la ruta de acceso completa y el nombre y la extensión
completos del archivo. La información para el certificado de CA de Active Directory que cargó aparece en la sección Certificado actual de CA de Active
Directory.
6. Haga clic en Siguiente. Aparece la pantalla Paso 2 de 4 de Configuración y administración de Active Directory.
7. Seleccione la casilla Active Directory activado.
8. Seleccione Activar inicio de sesión mediante tarjeta inteligente para activar el inicio de sesión mediante tarjeta inteligente. Se le pedirá el inicio de
sesión mediante tarjeta inteligente durante cualquier intento subsiguiente de inicio de sesión mediante la interfaz gráfica de usuario.
9. Agregue el nombre de dominio del usuario e introduzca la dirección IP de la dirección de servidor del controlador de dominio. Seleccione Siguiente.
10. Seleccione Configuración del esquema estándar en la página Paso 3 de 4 Configuración y administración de Active Directory. Seleccione Siguiente.
paso
6.