Inicio de sesión en lal CMC mediante una tarjeta
inteligente
Para usar esta función, debe tener una licencia Enterprise. Es posible iniciar sesión en la CMC mediante una tarjeta inteligente. Las tarjetas
inteligentes proporcionan una Autenticación de dos factores (TFA), lo cual representa dos capas de seguridad.
● Dispositivo de tarjeta inteligente física.
● Código secreto, tal como una contraseña o un PIN.
Los usuarios deben verificar sus credenciales mediante la tarjeta inteligente y el PIN.
NOTA:
No se puede utilizar la dirección IP para iniciar sesión en la CMC con el inicio de sesión mediante tarjeta inteligente. Kerberos
valida sus credenciales en función del nombre de dominio plenamente calificado (FQDN).
Antes de iniciar sesión como usuario de Active Directory mediante una tarjeta inteligente, asegúrese de realizar lo siguiente:
● Cargar un certificado de CA de confianza (certificado de Active Directory firmado por una autoridad de certificados) en la CMC.
● Configurar el servidor DNS.
● Activar el inicio de sesión de Active Directory.
● Activar el inicio de sesión mediante tarjeta inteligente.
Para iniciar sesión en la CMC como usuario de Active Directory mediante una tarjeta inteligente:
1. Inicie sesión en la CMC mediante el enlace https://<cmcname.domain-name>
Aparecerá la página Inicio de sesión de CMC en la que se le solicitará que inserte la tarjeta inteligente.
NOTA:
Si ha cambiado el número del puerto HTTPS predeterminado (puerto 80), acceda a la página web de la CMC mediante
<cmcname.domain-name>: <port number>, donde cmcname es el nombre de host de la CMC, domain-name es el nombre
del dominio y port number es el número del puerto HTTPS.
2. Inserte la tarjeta inteligente y haga clic en Iniciar sesión.
Se muestra el cuadro de diálogo PIN.
3. Introduzca el PIN y haga clic en Enviar.
NOTA:
Si el usuario de la tarjeta inteligente está presente en Active Directory, no es necesario introducir una contraseña de
Active Directory. De lo contrario, debe iniciar sesión mediante un nombre de usuario y una contraseña adecuados.
Habrá iniciado sesión en la CMC mediante las credenciales de Active Directory.
Inicio de sesión en la CMC mediante inicio de sesión
único
Cuando se activa el inicio de sesión único (SSO), es posible iniciar sesión en la CMC sin introducir las credenciales de autentificación de
usuario del dominio, como el nombre de usuario y la contraseña. Para usar esta función, debe tener una licencia Enterprise.
NOTA:
No se puede utilizar la dirección IP para iniciar sesión en el SSO. Kerberos valida sus credenciales en función del nombre de
dominio plenamente calificado (FQDN).
Antes de iniciar sesión en la CMC mediante inicio de sesión único, asegúrese de que:
● Ha iniciado sesión en el sistema mediante una cuenta de usuario de Active Directory válida.
● La opción de inicio de sesión único está activada durante la configuración de Active Directory.
Para iniciar sesión en la CMC mediante inicio de sesión único:
1. Inicie sesión en el sistema cliente utilizando la cuenta de red.
2. Acceda a la interfaz web de la CMC por medio de: https://<cmcname.domain-name>
Por ejemplo, cmc-6G2WXF1.cmcad.lab, donde cmc-6G2WXF1 es el nombre de cmc y cmcad.lab es el nombre de dominio.
NOTA:
Si ha cambiado el número del puerto HTTPS predeterminado (puerto 80), obtenga acceso a la interfaz web de la CMC
mediante <cmcname.domain-name>:<port number> donde cmcname es el nombre de host de la CMC, domain-name es
el nombre del dominio y port number es el número del puerto HTTPS.
La CMC lo conecta utilizando las credenciales de Kerberos que el explorador almacenó en caché cuando inició sesión utilizando su
cuenta de Active Directory válida. Si no se pudo iniciar sesión, el explorador vuelve a la página de inicio de sesión normal de la CMC.
38
Inicio de sesión en la CMC