Users Guide

Table Of Contents
シンプルな 2 要素認証(シンプル 2FA
iDRAC には、ログインのローカル ユーザーのセキュリティをする、シンプルな 2 要素認証オプションが用意されています。
前回のログインとはなるソース IP アドレスからログインした場合2 番目要素認証詳細入力するようにめられます。
シンプルな 2 要素認証は、 2 つの認証ステップで構成されています。
iDRAC のユーザーとパスワード
ユーザーに E メール送信されるシンプルな 6 のコード。この 6 のコードは、ログインのプロンプト表示して入力
必要があります。
メモ:
6 のコードを受信するには、「カスタム送信者アドレス」を設定する必要があり、SMTP しく設定する必要がありま
す。
2FA コードは 10 分間期限切れになりますが、そのでも使用した段階になります。
場所からなる IP アドレスでログインをみた場合オリジナルの IP アドレスにする 2FA でのチェックが保留中
であれば、じトークンがしい IP アドレスによるログイン試行して送信されます。
この機能は、iDRAC Enterprise または Datacenter ライセンスでサポートされています。
2FA になっている場合操作えません。
デフォルトのユーザー資格情報で、コマンドライン インターフェイスCLI UI から iDRAC にログインする。
Quick Sync-2 使用して OMM アプリから iDRAC にログインする。
グループ マネージャーでメンバー iDRAC 追加する。
メモ: ソース IP からの RACADMRedfishWSMANIPMI LANシリアル、CLI は、iDRAC GUISSH などのサポートされてい
るインターフェイスからのログインに成功したでのみ機能します。
RSA SecurID 2FA
iDRAC can be configured to authenticate with a single RSA AM server at a time. The global settings on RSA AM server apply to all iDRAC
local users, AD, and LDAP users.
NOTE: RSA SecurID 2FA feature is available only on Datacenter license.
Following are the pre-requisites before you configure iDRAC to enable RSA SecurID:
Configure Microsoft Active Directory server.
If you try to enable RSA SecurID on all AD users, add the AD server to the RSA AM server as an Identity Source.
Ensure you have a generic LDAP server.
For all LDAP users, the Identity Source to the LDAP server must be added in RSA AM server.
To enable RSA SecurID on iDRAC, the following attributes from the RSA AM server are required:
1. RSA Authentication API URL — The URL syntax is: https://<rsa-am-server-hostname>:<port>/mfa/v1_1, and by
default the port is 5555.
2. RSA Client-ID — By default, the RSA client ID is the same as the RSA AM server hostname. Find the RSA client ID at RSA AM
server's authentication agent configuration page.
3. RSA Access Key — The Access Key can be retreived on RSA AM by navigating to Setup > System Settings > RSA SecurID >
Authentication APIsection, which is usually displayed as
l98cv5x195fdi86u43jw0q069byt0x37umlfwxc2gnp4s0xk11ve2lffum4s8302. To configure the settings through iDRAC
GUI:
Go to iDRAC Settings > Users.
From Local Users section, select an existing local user and click Edit.
Scroll down to the bottom of the Configuration page.
In RSA SecurID section, Click the link RSA SecurID Configuration to view or edit these settings.
You can also configure the settings as follows:
Go to iDRAC Settings > Users.
From Directory Services section, select Microsoft Active Service or Generic LDAP Directory Service, and click Edit.
In RSA SecurID section, Click the link RSA SecurID Configuration to view or edit these settings.
4. RSA AM server certificate (chain)
40 iDRAC へのログイン