Users Guide

Table Of Contents
Identifier GUID-CC974300-EF72-46F6-B40A-2B563096AD40
Version 1
Status Translation Validated
Prerrequisitos del uso de la autentificación de Active Directory para
iDRAC
Para utilizar la función de autentificación de Active Directory de iDRAC, asegúrese de haber realizado lo siguiente:
Implementación de una infraestructura de Active Directory. Consulte el sitio web de Microsoft para obtener más información.
Integración de PKI en la infraestructura de Active Directory. La iDRAC utiliza el mecanismo estándar de infraestructura de clave pública
(PKI) para la autentificación segura en Active Directory. Consulte el sitio web de Microsoft para obtener más información.
Activado Capa de sockets seguros (SSL) en todas las controladoras de dominio a las que se conecta iDRAC para la autentificación en
todas las controladoras de dominio.
Identifier
GUID-18191D0D-398B-4709-9A38-345CE4BB8F19
Version 1
Status Translation Validated
Activación de SSL en una controladora de dominio
Cuando la iDRAC autentica los usuarios en una controladora de dominio de Active Directory, inicia una sesión de SSL en la controladora
de dominio. En este momento, la controladora debe publicar un certificado firmado por la autoridad de certificados (CA), el certificado raíz
que también se carga en iDRAC. Para que la iDRAC autentique cualquier controladora de dominio (ya sea la controladora de dominio raíz o
secundaria), dicha controladora de dominio debe tener un certificado habilitado para SSL firmado por la CA del dominio.
Si utiliza la CA raíz empresarial de Microsoft para asignar automáticamente todas las controladoras de dominio a un certificado SSL,
deberá realizar lo siguiente:
1. Instalar el certificado SSL en cada controladora de dominio.
2. Exportar el certificado de CA raíz de la controladora de dominio a iDRAC.
3. Importar el certificado SSL del firmware de iDRAC.
Identifier
GUID-824AA728-1C6B-4C8F-AB57-BCFA37F4C3F3
Version 1
Status Translation Validated
Instalación de un certificado SSL para cada controladora de dominio
Para instalar el certificado SSL para cada controladora:
1. Haga clic en Inicio > Herramientas administrativas > Política de seguridad de dominio.
2. Expanda la carpeta Políticas de claves públicas, haga clic con el botón derecho del mouse en Configuración de la solicitud de
certificados automática y haga clic en Solicitud de certificados automática.
Aparece el Asistente para instalación de petición automática de certificado.
3. Haga clic en Siguiente y seleccione Controladora de dominio.
4. Haga clic en Next (Siguiente) y, después, en Finish (Finalizar). Se instalará el certificado SSL.
Identifier
GUID-4F3C11C1-305E-48A2-AB8E-4F6F00419E6C
Version 2
Status Translation Validated
Exportación de un certificado de CA raíz de la controladora de dominio a iDRAC
Para exportar el certificado de CA raíz de la controladora de dominio a iDRAC.
1. Localice la controladora de dominio que ejecuta el servicio de CA de Microsoft Enterprise.
2. Haga clic en Inicio > Ejecutar.
3. Ingrese mmc y haga clic en Aceptar.
4. En la ventana Consola 1 (MMC), haga clic en Archivo (o Consola ) y seleccione Agregar o quitar complemento.
5. En la ventana Agregar o quitar complemento, haga clic en Agregar.
6. En la ventana Complemento independiente, seleccione Certificados y haga clic en Agregar.
7. Selecione Equipo y haga clic en Siguiente.
Configuración de cuentas de usuario y privilegios
169