•
Para permitir el uso de los dos nuevos mecanismos de autentificación, el
iDRAC6 admite la configuración para activarse como si fuera un servicio
de Kerberos en una red Kerberos de Windows. La configuración de
Kerberos en el iDRAC6 requiere los mismos pasos que la configuración
de un servicio Kerberos externo a Windows Server como principal
función de seguridad en Windows Server Active Directory.
La herramienta ktpass de Microsoft (proporcionada por Microsoft como
parte del CD/DVD de instalación del servidor) se utiliza para crear el
enlace del nombre principal de servicio (SPN) a una cuenta de usuario y
exportar la información de confianza a un archivo keytab de Kerberos de
tipo MIT, lo que permite establecer una relación de confianza entre un
usuario o sistema externo y el centro de distribución de claves (KDC).
El archivo keytab contiene una clave criptográfica que se usa para cifrar la
información entre el servidor y el KDC. La herramienta ktpass permite el
uso de servicios basados en UNIX que admiten la autentificación Kerberos
para ejecutar las funciones de interoperabilidad proporcionadas por un
servicio Kerberos KDC de Windows Server.
El archivo keytab que se obtiene de la utilidad ktpass está disponible para
el iDRAC6 como archivo para cargar y está activado para actuar como un
servicio kerberizado en la red.
Como el iDRAC6 es un dispositivo con sistema operativo distinto a
Windows, ejecute la utilidad ktpass (que es parte de Microsoft Windows)
en el controlador de dominio (servidor Active Directory) donde desea
asignar el iDRAC6 a una cuenta de usuario de Active Directory.
Por ejemplo, utilice el comando ktpass siguiente para crear el archivo
keytab de Kerberos:
C:\> ktpass.exe -princ HTTP/
idracname.domainname.com@DOMAINNAME.COM -mapuser
DOMAINNAME\username -mapOp set -crypto DES-CBC-MD5
-ptype KRB5_NT_PRINCIPAL -pass <password> +DesOnly
-out c:\krbkeytab
NOTA:
Si tiene algún problema con el usuario de iDRAC6 para quien se
crea el archivo keytab, cree un nuevo usuario y un nuevo archivo keytab.
Si se ejecuta nuevamente el mismo archivo keytab que se creó inicialmente,
no se configurará correctamente.
Configuración de iDRAC6 para el inicio de sesión único y mediante
tarjeta inteligente
183