Users Guide

Table Of Contents
Identifier GUID-C939E0B2-A700-4954-8680-13C3790B52A5
Version 1
Status Translation Validated
Configuración del inicio de sesión SSO de iDRAC para
usuarios de Active Directory
Antes de configurar iDRAC para el inicio de sesión SSO de Active Directory, asegúrese de satisfacer todos los prerrequisitos.
Puede configurar iDRAC para SSO de Active Directory cuando configura una cuenta de usuario basada en Active Directory.
Identifier GUID-175983AE-3801-454D-B6CD-B25D19E4079B
Version 3
Status Translation Validated
Creación de un usuario en Active Directory para SSO
Realice los siguientes pasos para crear un usuario en Active Directory para SSO:
1. Cree un nuevo usuario en la unidad organizacional.
2. Vaya a Usuario de Kerberos>Propiedades>Cuenta>Utilizar tipos de cifrado AES de Kerberos para esta cuenta
3. Utilice el siguiente comando para generar un archivo keytab de Kerberos en el servidor de Active Directory:
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser
DOMAINNAME\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass
[password] -out c:\krbkeytab
Observe el esquema extendido
Cambie la configuración de delegación del usuario de Kerberos.
Vaya a Usuario de Kerberos>Propiedades>Delegación>Confiar en este usuario para la delegación a cualquier servicio (solo
para Kerberos)
NOTA:
Cierre la sesión y vuelva a iniciar sesión desde la estación de administración del usuario de Active Directory después de
cambiar la configuración anterior.
Identifier GUID-1BF9328B-20DC-4257-B386-687A1FA75408
Version 3
Status Translation Validated
Generación del archivo Keytab de Kerberos
Para admitir SSO y la autentificación de inicio de sesión mediante tarjeta inteligente, iDRAC es compatible con la configuración para
activarse a sí mismo como un servicio de kerberos en una red Kerberos de Windows. La configuración de Kerberos en iDRAC implica los
mismos pasos que la configuración de un servicio de Kerberos de servidor que no es de Windows como un elemento principal de seguridad
en Active Directory del servidor de Windows.
La herramienta ktpass (disponible en Microsoft como parte del CD/DVD de instalación del servidor) se utiliza para crear las vinculaciones
de nombre principal de servicio (SPN) con una cuenta de usuario y exportar la información de confianza a un archivo keytab de Kerberos
tipo MIT, que permite una relación de confianza entre un usuario o un sistema externos y el centro de distribución de claves (KDC). El
archivo keytab contiene una clave criptográfica, que se utiliza para cifrar la información entre el servidor y el KDC. La herramienta ktpass
permite servicios basados en UNIX que admiten la autenticación Kerberos para usar las funciones de interoperabilidad proporcionadas por
un servicio KDC Kerberos del servidor Windows. Para obtener más información sobre la utilidad ktpass, consulte el sitio web de Microsoft
en: technet.microsoft.com/en-us/library/cc779157(WS.10).aspx
Antes de generar un archivo keytab, debe crear una cuenta de usuario de Active Directory para utilizar con la opción -usuariodemapa del
comando ktpass. Además, debe tener el mismo nombre DNS de iDRAC en el cual carga el archivo keytab generado.
Para generar un archivo keytab mediante la herramienta ktpass:
1. Ejecute la utilidad ktpass en la controladora de dominio (servidor de Active Directory) donde desee asignar el iDRAC a una cuenta de
usuario en Active Directory.
192
Configuración de iDRAC para inicio de sesión único o inicio de sesión mediante tarjeta inteligente