Users Guide

Table Of Contents
:
为增强安全性强烈建议您在首次设置时更改 root 帐户的默认密码。
如果启用了证书验证应提供系统的 FQDN。如果在启用证书验证的同时提供域控制器的 IP 地址则登录会失败。
CMC 不支持扩展的 ASCII 字符 ßåéü或主要在非英语语言中使用的其他字符。
要以本地用户、Active Directory 用户或 LDAP 用户身份登录请执行以下操作
1. 用户名字段中键入您的用户名
CMC 用户名<user name>
Active Directory 用户名<domain>\<user name><domain>/<user name> <user>@<domain>
LDAP 用户名<user name>
: 此字段区分大小写。
2. 密码字段中键入用户密码。
: 对于 Active Directory 用户用户名字段区分大小写。
3. 从下拉菜单中的字段选择所需的域。
4. 另外可选择会话超时。这是您在被自动注销前可保持登录状态但不进行任何操作的时段。默认值为 Web 服务空闲超时
5. 单击确定
您便以所需的用户权限登录 CMC
不能在单个工作站上的多个浏览器窗口中使用不同的用户名登录到 Web 界面。
: 如果 LDAP 验证已启用并且您尝试使用本地凭据登录 CMC凭证首先在 LDAP 服务器中检查然后在 CMC 中检查。
使用智能卡登录 CMC
要使用此功能必须具有企业版许可证。可以使用智能卡登录 CMC。智能卡提供双重验证 (TFA)该功能可实现双层安全性
物理智能卡设备。
加密代码例如密码或 PIN
用户必须使用智能卡和 PIN 验证其凭据。
: 您不能使用 IP 地址通过智能卡登录来登录 CMCKerberos 基于完全限定域名 (FQDN) 验证您的凭据。
使用智能卡以 Active Directory 用户身份登录之前请确保
将受信任的证书颁发机构 (CA) 证书证书颁发机构签发的 Active Directory 证书上载到 CMC
配置 DNS 服务器。
启用 Active Directory 登录。
启用智能卡登录。
要使用智能卡以 Active Directory 用户身份登录 CMC请执行以下操作
1. 使用链接 https://<cmcname.domain-name> 登录 CMC
此时将显示 CMC 登录页面提示插入智能卡。
: 如果您更改了默认 HTTPS 端口号端口 80),则使用 <cmcname.domain-name>:<port number> 访问 CMC Web
页面其中 cmcname CMC CMC 主机名
domain-name
是域名
port number
HTTPS 端口号。
2. 插入智能卡并单击登录
此时将显示 PIN 对话框。
3. 键入 PIN并单击提交
: 如果 Active Directory 中存在该智能卡用户则不需要输入 Active Directory 密码。否则需要使用相应的用户名和密
码进行登录。
您已使用 Active Directory 凭据登录到 CMC
38 登录 CMC