La autentificación de Kerberos en el iDRAC6 falla si la hora del iDRAC6
difiere de la hora del controlador de dominio. Se permite una diferencia
máxima de 5 minutos. Para permitir una autentificación correcta, sincronice
la hora del servidor con la hora del controlador de dominio y después
restablezca el iDRAC6.
Prerrequisitos para el inicio de sesión único y la
autentificación mediante tarjeta inteligente de
Active Directory
Los prerrequisitos tanto para el inicio de sesión único como para la
autentificación mediante tarjeta inteligente de Active Directory son:
•
Configure el iDRAC6 para el inicio de sesión de Active Directory.
Para obtener más información, consulte "Uso del servicio de directorio
del iDRAC6" en la página 155.
•
Registre el iDRAC6 como equipo en el dominio raíz de Active Directory.
Para hacer esto:
Haga clic en Configuración del iDRAC→ ficha Red/Seguridad→
a
subficha Red.
Indique una dirección IP de servidor DNS alternativo/preferido que
b
sea válida. Este valor señala la dirección IP del servidor DNS que
forma parte del dominio raíz, que autentifica las cuentas de Active
Directory de los usuarios.
Seleccione Registrar el iDRAC en DNS.
c
Indique un nombre de dominio DNS válido.
d
Consulte la Ayuda en línea del iDRAC6 para obtener información
adicional.
•
Para permitir el uso de los dos nuevos mecanismos de autentificación,
el iDRAC6 admite la configuración para activarse como si fuera un servicio
de Kerberos en una red Kerberos de Windows. La configuración de
Kerberos en el iDRAC6 requiere los mismos pasos que la configuración de
un servicio Kerberos externo a Windows Server como principal función de
seguridad en Windows Server Active Directory.
206
Configuración del iDRAC6 para inicio de sesión único o inicio de sesión
mediante tarjeta inteligente