configurarse como "usuario_muestra".
Configuración de usuarios de Active Directory para inicio de sesión con tarjeta
inteligente
Para configurar los usuarios de Active Directory para que inicien sesión en el iDRAC6 por medio de la tarjeta inteligente, el administrador del iDRAC6 deberá
configurar el servidor DNS, cargar el certificado de CA de Active Directory en el iDRAC6 y activar el inicio de sesión de Active Directory. Consulte "Uso del iDRAC6
con Microsoft Active
Directory" para obtener más información sobre cómo configurar usuarios de Active Directory.
NOTA:
Si el usuario de la tarjeta inteligente está presente en Active Directory, se requiere una contraseña de Active Directory junto con el NIP de la
tarjeta inteligente.
Puede configurar Active Directory a partir del menú Acceso remoto® Configuración® Active Directory.
Configuración de la tarjeta inteligente
NOTA:
Para modificar esta configuración, debe contar con permiso para Configurar el iDRAC.
1. Amplíe el árbol Sistema y haga clic en Acceso remoto.
2. Haga clic en la lengüeta Configuración y después haga clic en Tarjeta inteligente.
3. Configure los valores de inicio de sesión con tarjeta inteligente.
La Tabla 8-1 contiene información sobre los valores de la página Tarjeta inteligente.
4. Haga clic en Aplicar cambios.
Tabla 8-1. Valores de la tarjeta inteligente
Valor
Descripción
Configurar inicio de sesión
con tarjeta inteligente
NOTA:
correspondientes. Si se utiliza el inicio de sesión con tarjeta inteligente para que un usuario de Microsoft Active Directory inicie
sesión, usted deberá asegurarse de configurar el certificado de usuario de Active Directory para dicho usuario. Puede configurar
el certificado de usuario en la página Usuarios®iMenú principal de usuario.
Activar comprobación de
Esta comprobación sólo está disponible para los usuarios locales de tarjeta inteligente. Seleccione esta opción si desea que el
CRL para el inicio de sesión
iDRAC6 revise la lista de revocación de certificados (CRL) para ver si el certificado de tarjeta inteligente del usuario ha sido
con tarjeta inteligente
revocado. Para que la función de CRL funcione, el iDRAC6 debe tener una dirección IP de DNS válida establecida como parte de
la configuración de la red. Puede configurar la dirección IP de DNS en el iDRAC6: Acceso remoto® Configuración® Red.
El usuario no podrá iniciar sesión si:
NOTA:
comprobación se realice correctamente.
Inicio de sesión en el iDRAC6 por medio de la tarjeta inteligente
La interfaz web del iDRAC6 muestra la página de inicio de sesión con tarjeta inteligente de todos los usuario que fueron configurados para usar la tarjeta
inteligente.
NOTA:
Compruebe que la configuración de usuario local del iDRAC6 y/o la configuración de Active Directory esté completa antes de activar el inicio de
sesión con tarjeta inteligente para el usuario.
Desactivado: Desactiva el inicio de sesión con tarjeta inteligente. Los inicios de sesión subsiguientes en la interfaz
l
gráfica de usuario mostrarán la página normal de inicio de sesión. Todas las interfaces de línea de comandos fuera de
banda, incluso Secure Shell (SSH), Telnet, serie y RACADM remota, toman el valor predeterminado correspondiente.
Activado: Activa el inicio de sesión con tarjeta inteligente. Después de aplicar los cambios, cierre sesión, inserte su
l
tarjeta inteligente y haga clic en Iniciar sesión para introducir el NIP de la tarjeta inteligente. La activación del inicio de
sesión con tarjeta inteligente desactiva todas las interfaces fuera de banda de CLI, incluso SSH, Telnet, serie, RACADM
remota e IPMI mediante LAN.
Activado con racadm remoto: Activa el inicio de sesión con tarjeta inteligente junto con RACADM remoto. Todas las
l
demás interfaces fuera de banda de la CLI se desactivan.
El inicio de sesión con tarjeta inteligente requiere que se configuren los usuarios locales del iDRAC6 con los certificados
El certificado de usuario aparece revocado en el archivo de CRL.
l
El iDRAC6 no se puede comunicar con el servidor de distribución de CRL.
l
El iDRAC6 no puede descargar la CRL.
l
Debe configurar correctamente la dirección IP del servidor DNS en la página Configuración® Red para que esta