Configuración del iDRAC6 para utilizar el inicio de sesión único
Lleve a cabo los siguientes pasos para configurar el iDRAC6 para el inicio de sesión único mediante la interfaz web del iDRAC:
1. Inicie sesión en la interfaz web del iDRAC.
2. Vaya a Configuración del iDRAC® ficha Red/Seguridad® ficha Servicio de directorio® Microsoft Active Directory.
3. Haga clic en Configurar Active Directory. Aparece la página Paso 1 de 4 de Configuración y administración de Active Directory.
4. Cargue el archivo keytab obtenido del dominio raíz de Active Directory, en el iDRAC6. Para hacerlo, en Cargar archivo keytab de Kerberos, escriba la
ruta de acceso del archivo keytab o haga clic en Examinar para ubicar el archivo. Haga clic en Cargar. El archivo keytab de Kerberos se cargará en el
iDRAC6. El archivo keytab es el mismo archivo que se creó al realizar las tareas enumeradas en Requisitos previos para el inicio de sesión único y la
autentificación mediante tarjeta inteligente de Active Directory.
5. Haga clic en Siguiente. Aparece la página Paso 2 de 4 de Configuración y administración de Active Directory.
6. Seleccione Activar el inicio de sesión único para activar el inicio de sesión único.
7. Haga clic en Siguiente hasta que aparezca la última página. Si Active Directory está configurado para utilizar el esquema estándar, aparece la página
Paso 4a de 4 de Configuración y administración de Active Directory. Si Active Directory está configurado para utilizar el esquema extendido, aparece
la página Paso 4 de 4 de Configuración y administración de Active Directory.
8. Haga clic en Terminar para aplicar la configuración.
Uso de RACADM:
Se puede cargar el archivo keytab en el iDRAC6 con el siguiente comando de la interfaz de línea de comandos de racadm:
racadm krbkeytabupload -f <filename>
donde <filename> es el nombre del archivo keytab. El comando racadm es compatible con racadm local y remota.
Para activar la función de inicio de sesión único por medio de la interfaz de línea de comandos, ejecute el siguiente comando racadm:
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
Inicio de sesión en iDRAC6 mediante inicio de sesión único
1. Inicie sesión en el sistema usando una cuenta de Active Directory válida.
2. Para acceder a la página web del iDRAC6, escriba lo siguiente:
https://<dirección FQDN>
Si se ha modificado el número de puerto HTTPS predeterminado (puerto 443), escriba:
https://<dirección FQDN>:<número de puerto>
donde dirección FQDN es el FQDN de iDRAC (nombre dns de idrac.nombre de dominio) y número de puerto es el número de puerto HTTPS.
NOTA:
si se usa la dirección IP en lugar del FQDN, el inicio de sesión único falla.
El iDRAC6 inicia su sesión por medio de las credenciales que fueron almacenadas en caché en el sistema operativo cuando inició sesión con una cuenta
válida de Active Directory.
Usted estará conectado al iDRAC6 con los privilegios adecuados de Microsoft Active Directory si:
Es usuario de Microsoft Active Directory.
l
Está configurado en el iDRAC6 para el inicio de sesión de Active Directory.
l
El iDRAC6 está activado para la autentificación de Active Directory con Kerberos.
l
Configuración de la autentificación de tarjeta inteligente
El iDRAC6 admite la función de autentificación de dos factores (TFA) si se activa el Inicio de sesión mediante tarjeta inteligente.
Los esquemas tradicionales de autentificación utilizan nombres de usuario y contraseñas para autentificar a los usuarios. Esto proporciona una seguridad
mínima.