Inicio De Sesión En El Idrac6 Usando La Tarjeta Inteligente; Inicio De Sesión En El Idrac6 Mediante La Autentificación Con Tarjeta Inteligente De Active - Dell iDRAC6 Guía De Usuario

Controlador de acceso remoto
Ocultar thumbs Ver también para iDRAC6:
Tabla de contenido
sesión mediante tarjeta inteligente desactiva todas las interfaces de línea de comandos fuera de banda, incluyendo SSH, 
Telnet, serie, racadm remota e IPMI en la LAN, ya que estos servicios sólo admiten la autentificación de un solo factor.
 Activado con racadm remota: activa el Inicio de sesión mediante tarjeta inteligente junto con RACADM remota. Todas las 
l
demás interfaces fuera de banda de la CLI se desactivan.
Si se selecciona Activado o Activado con racadm remota, se le solicita que inicie sesión mediante tarjeta inteligente en cada 
intento de inicio de sesión subsiguiente usando la interfaz web.
Se recomienda que el administrador del iDRAC6 utilice la opción Activar con racadm remota únicamente para acceder a la interfaz 
web del iDRAC6, para ejecutar secuencias de comandos con los comandos de racadm remota. Si el administrador no necesita usar
racadm remota, se recomienda usar la opción Activado para el inicio de sesión mediante tarjeta inteligente. Compruebe que la 
configuración de usuario local del iDRAC6 y/o la configuración de Active Directory estén completas antes de activar el inicio de 
sesión mediante tarjeta inteligente.
 
NOTA:
certificados correspondientes. Si se utiliza el Inicio de sesión mediante tarjeta inteligente para que un usuario de Microsoft Active 
Directory inicie sesión, debe asegurarse de configurar el certificado de usuario de Active Directory para dicho usuario. Puede 
configurar el certificado de usuario en la página Usuarios® Menú principal de usuario.
Activar la revisión CRL 
Esta revisión sólo está disponible para los usuarios locales de tarjeta inteligente. Seleccione esta opción si desea que el iDRAC6 
para el Inicio de sesión 
revise la lista de revocación de certificados (CRL) para ver si el certificado de tarjeta inteligente del usuario ha sido revocado. Se 
mediante tarjeta
verifica si el certificado de iDRAC del usuario, que se descarga del servidor de distribución de la lista de revocación de certificados 
inteligente
(CRL), ha sido revocado en la lista.
Los servidores de distribución de CRL aparecen en los certificados de tarjeta inteligente de los usuarios.
Para que la función de CRL funcione, el iDRAC6 debe tener una dirección IP de DNS válida establecida como parte de la 
configuración de la red. Puede configurar la dirección IP de DNS del iDRAC6 en Configuración del iDRAC® Red/Seguridad® Red.
El usuario no podrá iniciar sesión si:
 El certificado de usuario aparece revocado en el archivo de CRL.
l
 El iDRAC6 no se puede comunicar con el servidor de distribución de CRL.
l
 El iDRAC6 no puede descargar la CRL.
l
 
NOTA:
comprobación se realice correctamente.
 
Inicio de sesión en el iDRAC6 usando la tarjeta inteligente
La interfaz web del iDRAC6 muestra la página de Inicio de sesión mediante tarjeta inteligente de todos los usuarios que fueron configurados para usar la 
tarjeta inteligente.
NOTA:
compruebe que la configuración de usuario local del iDRAC6 y/o la configuración de Active Directory estén completas antes de activar el Inicio de 
sesión mediante tarjeta inteligente. 
NOTA:
de acuerdo con la configuración del explorador, el sistema puede solicitarle que descargue e instale el complemento ActiveX para lector de 
tarjeta inteligente cuando utiliza esta función por primera vez. 
 
1. Entre a la página web del iDRAC6 usando https. 
https://<dirección IP>
Si se ha modificado el número de puerto HTTPS predeterminado (puerto 443), escriba:
https://<dirección IP>:<número de puerto>
donde dirección IP es la dirección IP del iDRAC6 y número de puerto corresponde al número de puerto HTTPS.
Aparece la página Inicio de sesión del iDRAC6 y le solicita que inserte la tarjeta inteligente.
 
2. Inserte la tarjeta inteligente en el lector y haga clic en Iniciar sesión.
El iDRAC6 solicita el PIN de la tarjeta inteligente.
 
3. Introduzca el PIN de la tarjeta inteligente para los usuarios locales de la tarjeta inteligente, y si el usuario no fue creado localmente, el iDRAC6 solicitará 
que se introduzca la contraseña para la cuenta del usuario en Active Directory. 
NOTA:
si es un usuario de Active Directory para quien se ha seleccionado la opción Activar la revisión CRL para el Inicio de sesión mediante tarjeta 
inteligente, el iDRAC6 intentará descargar la CRL y buscará en ella el certificado del usuario. El inicio de sesión por medio de Active Directory fallará si el 
certificado aparece como revocado en la CRL o si la CRL no se puede descargar por cualquier motivo.
Ahora está conectado al iDRAC6.
 
Inicio de sesión en el iDRAC6 mediante la autentificación con tarjeta inteligente de Active 
Directory
el Inicio de sesión mediante tarjeta inteligente requiere que se configuren los usuarios locales del iDRAC6 con los 
Debe configurar correctamente la dirección IP del servidor DNS en la página Red/Seguridad® Red para que esta
Tabla de contenido
loading

Tabla de contenido