Users Guide

3
Anmelden am CMC
Sie können sich beim CMC als lokaler CMC-Benutzer, als Microsoft Active Directory-Benutzer oder als
LDAP-Benutzer anmelden. Sie können sich auch unter Verwendung von Single Sign-On oder einer Smart
Card anmelden.
Konfigurieren der Authentifizierung mit öffentlichem
Schlüssel über SSH
Sie können bis zu 6 öffentliche Schlüssel konfigurieren, die mit dem Dienst-Benutzernamen über eine
SSH-Schnittstelle verwendet werden können. Verwenden Sie vor dem Hinzufügen oder Löschen
öffentlicher Schlüssel unbedingt den viewbefehl, um zu sehen, welche Schlüssel bereits eingerichtet
sind, sodass kein Schlüssel versehentlich überschrieben oder gelöscht wird. Der Dienst-Benutzername ist
ein spezielles Benutzerkonto, das für den Zugriff auf den CMC über SSH verwendet werden kann. Wenn
der PKA über SSH eingerichtet ist und korrekt verwendet wird, dann müssen Sie den Benutzernamen und
das Kennwort nicht mehr eingeben, wenn Sie sich beim CMC anmelden. Es kann sehr hilfreich sein,
automatisierte Skripts einzurichten, um verschiedene Funktionen auszuführen.
ANMERKUNG: Es gibt keine GUI-Unterstützung zur Verwaltung dieser Funktionen; Sie können nur
RACADM verwenden.
Beim Hinzufügen neuer öffentlicher Schlüssel müssen Sie sicherstellen, dass bestehende Schlüssel nicht
bereits den Index belegen, zu dem der neue Schlüssel hinzugefügt werden soll. Der CMC führt vor dem
Hinzufügen eines Schlüssels keine Prüfungen durch, um sicherzustellen, dass keine vorherigen Schlüssel
gelöscht werden. Sobald ein neuer Schlüssel hinzugefügt wurde, tritt er automatisch in Kraft, solange die
SSH-Schnittstelle aktiviert ist.
Beachten Sie bei Verwendung des Anmerkungsabschnitts des öffentlichen Schlüssels, dass nur die ersten
16 Zeichen vom CMC verwendet werden. Die Anmerkung des öffentlichen Schlüssels wird vom CMC
verwendet, um SSH-Benutzer bei Verwendung des RACADM-Befehls getssninfo zu unterscheiden,
weil alle PKA-Benutzer den Dienst-Benutzernamen zur Anmeldung verwenden.
Beispiel: zwei öffentliche Schlüssel, einer mit Anmerkung PC1 und einer mit Anmerkung PC2:
racadm getssninfo Type User IP Address Login Datum/Zeit SSH PC1 x.x.x.x
06/16/2009 09:00:00 SSH PC2 x.x.x.x 06/16/2009 09:00:00
Weitere Informationen zu sshpkauth finden Sie im Chassis Management Controller for PowerEdge FX2/
FX2s Command Line Reference Guide
(Befehlszeilen-Referenzhandbuch für Chassis Management
Controller für PowerEdge FX2/FX2s).
Generieren öffentlicher Schlüssel für Systeme, die Windows ausführen
Vor dem Hinzufügen eines Kontos ist ein öffentlicher Schlüssel von dem System erforderlich, das über
SSH auf den CMC zugreift. Es gibt zwei Möglichkeiten, das öffentliche/private Schlüsselpaar zu
42