Users Guide

Table Of Contents
Tabla 20. Privilegios del usuario del iDRAC (continuación)
Generación actual Generación anterior Descripción
Depuración Ejecutar comandos de
diagnóstico
Permite al usuario ejecutar comandos de diagnóstico.
Conceptos relacionados
Prerrequisitos del uso de la autentificación de Active Directory para iDRAC en la página 137
Mecanismos de autentificación compatibles de Active Directory en la página 139
Prerrequisitos del uso de la autentificación de Active Directory para
iDRAC
Para utilizar la función de autentificación de Active Directory de iDRAC, asegúrese de haber realizado lo siguiente:
Implementado una infraestructura de Active Directory. Consulte el sitio web de Microsoft para obtener más información.
Haber integrado la PKI en la infraestructura de Active Directory. La iDRAC utiliza el mecanismo estándar de infraestructura de clave
pública (PKI) para la autenticación segura en Active Directory. Consulte el sitio web de Microsoft para obtener más información.
Activado Capa de sockets seguros (SSL) en todas las controladoras de dominio a las que se conecta iDRAC para la autentificación en
todas las controladoras de dominio.
Tareas relacionadas
Activación de SSL en una controladora de dominio en la página 137
Activación de SSL en una controladora de dominio
Cuando la iDRAC autentica a los usuarios con una controladora de dominio de Active Directory, inicia una sesión SSL en la controladora de
dominio. En ese momento, la controladora debe publicar un certificado firmado por la autoridad de certificados (CA), cuyo certificado raíz
también se carga en la iDRAC. Para que la iDRAC autentique cualquier controladora de dominio (ya sea la raíz o la controladora de dominio
secundaria), dicha controladora de dominio debe tener un certificado habilitado para SSL firmado por la CA del dominio.
Si utiliza la CA raíz empresarial de Microsoft para asignar automáticamente todas las controladoras de dominio a un certificado SSL,
deberá realizar lo siguiente:
1. Instalar el certificado SSL en cada controladora de dominio.
2. Exportar el certificado de CA raíz de la controladora de dominio a iDRAC.
3. Importar el certificado SSL del firmware de iDRAC.
Tareas relacionadas
Instalación de un certificado SSL para cada controladora de dominio en la página 137
Exportación de un certificado de CA raíz de la controladora de dominio a iDRAC en la página 138
Importación del certificado SSL de firmware de iDRAC en la página 138
Instalación de un certificado SSL para cada controladora de dominio
Para instalar el certificado SSL para cada controladora:
1. Haga clic en Inicio > Herramientas administrativas > Política de seguridad de dominio.
2. Expanda la carpeta Políticas de claves públicas, haga clic con el botón derecho del mouse en Configuración de la solicitud de
certificados automática y haga clic en Solicitud de certificados automática.
Aparece el Asistente para instalación de petición automática de certificado.
3. Haga clic en Siguiente y seleccione Controladora de dominio.
4. Haga clic en Siguiente y en Terminar. Se instalará el certificado SSL.
Configuración de cuentas de usuario y privilegios
137