Prerrequisitos para activar la autentificación de
Active Directory para iDRAC6
Para utilizar la función de autentificación de Active Directory del iDRAC6,
debe haber implementado una infraestructura de Active Directory. Consulte
el sitio web de Microsoft para obtener información sobre cómo configurar
una infraestructura de Active Directory si aún no tiene una.
El iDRAC6 utiliza el mecanismo estándar de infraestructura de clave pública
(PKI) para autentificar de manera segura en Active Directory; por lo tanto,
necesitará también una PKI integrada en la infraestructura de Active Directory.
Consulte el sitio web de Microsoft para obtener más información sobre la
configuración de PKI.
Para autentificar correctamente todos los controladores de dominio, también
necesitará activar la capa de sockets seguros (SSL) en todos los controladores
de dominio a los que se conecte el iDRAC6. Ver "Activación de SSL en un
controlador de dominio" en la página 135 para obtener información
más específica.
Activación de SSL en un controlador de dominio
Cuando el iDRAC6 autentifica usuarios con un controlador de dominio de
Active Directory, inicia una sesión SSL con el controlador de dominio. En este
momento, el controlador de dominio debe publicar un certificado firmado por
la autoridad de certificados (CA), cuyo certificado raíz se carga en el iDRAC6.
En otras palabras, para que el iDRAC6 pueda autentificarse en cualquier
controlador de dominio (sin importar si es el controlador de dominio raíz
o secundario), el controlador de dominio debe tener un certificado activado
para SSL firmado por la CA del dominio.
Si va a usar la CA de certificados raíz de Microsoft para asignar automáticamente
todos los controladores de dominio a un certificado SSL, realice los pasos
siguientes para activar el SSL en cada controlador de dominio:
1 Active SSL en cada uno de los controladores de dominio mediante la
instalación del certificado SSL para cada controlador.
Haga clic en Inicio→ Herramientas administrativas→ Política de
a
seguridad del dominio.
Uso del servicio de directorio de iDRAC6
135