Users Guide

Table Of Contents
Para habilitar RSA SecurID en iDRAC, se requieren los siguientes atributos del servidor RSA AM:
1. URL de la API de autenticación de RSA: la sintaxis de la URL es: https://<rsa-am-server-
hostname>:<port>/mfa/v1_1 y, de manera predeterminada, el puerto es 5555.
2. ID del cliente de RSA: de manera predeterminada, el ID del cliente de RSA es igual que el nombre de host del servidor RSA
AM. Encuentre el ID de cliente RSA en la página de configuración del agente de autenticación del servidor RSA AM.
3. Clave de acceso de RSA: la clave de acceso se puede recuperar en RSA AM; para ello, navegue a la sección
Configuración > Configuración del sistema > RSA SecurID > Autenticación de la API, que generalmente se muestra
como l98cv5x195fdi86u43jw0q069byt0x37umlfwxc2gnp4s0xk11ve2lffum4s8302. Para configurar los ajustes
a tras de la GUI iDRAC:
Vaya a Configuración de iDRAC > Usuarios.
En la sección Usuarios locales, seleccione un usuario local existente y haga clic en Editar.
Desplácese hacia abajo al pie de la página Configuración.
En la sección RSA SecurID, haga clic en el enlace Configuración de RSA SecurID para ver o editar estos ajustes.
También puede configurar los ajustes como se indica a continuación:
Vaya a Configuración de iDRAC > Usuarios.
En la sección Servicios de directorio, seleccione Microsoft Active Service o Servicio de directorio de LDAP
genérico y haga clic en Editar.
En la sección RSA SecurID, haga clic en el enlace Configuración de RSA SecurID para ver o editar estos ajustes.
4. Certificado de servidor RSA AM (cadena)
Puede iniciar sesión en iDRAC mediante el token de RSA SecurID a través de SSH y GUI de iDRAC.
Aplicación de token de RSA SecurID
Debe instalar la aplicación de token de RSA SecurID en el sistema o en el teléfono inteligente. Cuando intenta iniciar sesión en
iDRAC, se le solicita ingresar el código de acceso que se muestra en la aplicación.
Si se ingresa un código de acceso incorrecto, el servidor de RSA AM solicita al usuario que proporcione el "Siguiente token".
Esto puede suceder, aunque el usuario haya ingresado el código de acceso correcto. Esta entrada demuestra que el usuario
posee el token correcto que genera el código de acceso correcto.
Para obtener el Siguiente token de la aplicación de token de RSA SecurID, haga clic en Opciones. Revise el Siguiente token
y el siguiente código de acceso estará disponible. El tiempo es crítico en este paso. De lo contrario, es posible que iDRAC falle la
verificación del siguiente token. Si expira el tiempo de espera del inicio de sesión del usuario de iDRAC, se requerirá otro intento
de inicio de sesión
Si se ingresa un código de acceso incorrecto, el servidor de RSA AM le solicitará al usuario que proporcione el "Siguiente token".
Esta comprobación se solicitará, aunque el usuario haya ingresado el código de acceso correcto. Esta entrada demuestra que el
usuario posee el token correcto que genera el los códigos de acceso correctos.
Para obtener el token siguiente de la aplicación de token de RSA SecurID, haga clic en Opciones y marque Siguiente token. Se
genera un nuevo token. El tiempo es crítico en este paso. De lo contrario, es posible que iDRAC falle la verificación del siguiente
token. Si expira el tiempo de espera del inicio de sesión del usuario de iDRAC, se requerirá otro intento de inicio de sesión.
Visualización de la condición del sistema
Antes de llevar a cabo una tarea o desencadenar un evento, puede utilizar RACADM para verificar si el sistema se encuentra en
un estado adecuado. Para ver el estado del servicio remoto desde RACADM, use el comando getremoteservicesstatus.
Tabla 6. Valores posibles para el estado del sistema
Sistema host Lifecycle Controller (LC) Estado en tiempo real Estado general
Apagado
En POST (Power-On
Self-Test [autoprueba de
encendido])
Fuera de POST
Recopilación de inventario
del sistema
Listo
No se ha inicializado
Recargando datos
Desactivado
En recuperación
En uso
Listo
No es listo
Listo
No es listo
44 Inicio de sesión en iDRAC