跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

2FA de RSA SecurID

iDRAC se puede configurar para autenticarse con solo un servidor RSA AM a la vez. Los ajustes globales en el servidor RSA AM se aplican a todos los usuarios locales de iDRAC, AD y LDAP.

NOTA: La textura de 2FA de RSA SecurID solo está disponible en la licencia de Datacenter.
A continuación, se indican los requisitos previos antes de configurar iDRAC para habilitar RSA SecurID:
  • Configure el servidor de Microsoft Active Directory.
  • Si intenta habilitar RSA SecurID en todos los usuarios de AD, agregue el servidor de AD al servidor RSA AM como un origen de identidad.
  • Asegúrese de disponer de un servidor de LDAP genérico.
  • Para todos los usuarios de LDAP, el origen de la identidad del servidor LDAP se debe agregar en el servidor RSA AM.

Para habilitar RSA SecurID en iDRAC, se requieren los siguientes atributos del servidor RSA AM:

  1. URL de la API de autenticación de RSA: la sintaxis de la URL es: https://<rsa-am-server-hostname>:<port>/mfa/v1_1 y, de manera predeterminada, el puerto es 5555.
  2. ID del cliente de RSA: de manera predeterminada, el ID del cliente de RSA es igual que el nombre de host del servidor RSA AM. Encuentre el ID de cliente RSA en la página de configuración del agente de autenticación del servidor RSA AM.
  3. Clave de acceso de RSA: la clave de acceso se puede recuperar en RSA AM; para ello, navegue a la sección Configuración > Configuración del sistema > RSA SecurID > Autenticación de la API, que generalmente se muestra como l98cv5x195fdi86u43jw0q069byt0x37umlfwxc2gnp4s0xk11ve2lffum4s8302. Para configurar los ajustes a través de la GUI iDRAC:
    • Vaya a Configuración de iDRAC > Usuarios.
    • En la sección Usuarios locales, seleccione un usuario local existente y haga clic en Editar.
    • Desplácese hacia abajo al pie de la página Configuración.
    • En la sección RSA SecurID, haga clic en el enlace Configuración de RSA SecurID para ver o editar estos ajustes.
    También puede configurar los ajustes como se indica a continuación:
    • Vaya a Configuración de iDRAC > Usuarios.
    • En la sección Servicios de directorio, seleccione Microsoft Active Service o Servicio de directorio de LDAP genérico y haga clic en Editar.
    • En la sección RSA SecurID, haga clic en el enlace Configuración de RSA SecurID para ver o editar estos ajustes.
  4. Certificado de servidor RSA AM (cadena)

Puede iniciar sesión en iDRAC mediante el token de RSA SecurID a través de SSH y GUI de iDRAC.

Aplicación de token de RSA SecurID

Debe instalar la aplicación de token de RSA SecurID en el sistema o en el teléfono inteligente. Cuando intenta iniciar sesión en iDRAC, se le solicita ingresar el código de acceso que se muestra en la aplicación.

Si se ingresa un código de acceso incorrecto, el servidor de RSA AM solicita al usuario que proporcione el "Siguiente token". Esto puede suceder, aunque el usuario haya ingresado el código de acceso correcto. Esta entrada demuestra que el usuario posee el token correcto que genera el código de acceso correcto.

Para obtener el Siguiente token de la aplicación de token de RSA SecurID, haga clic en Opciones. Revise el Siguiente token y el siguiente código de acceso estará disponible. El tiempo es crítico en este paso. De lo contrario, es posible que iDRAC falle la verificación del siguiente token. Si expira el tiempo de espera del inicio de sesión del usuario de iDRAC, se requerirá otro intento de inicio de sesión

Si se ingresa un código de acceso incorrecto, el servidor de RSA AM le solicitará al usuario que proporcione el "Siguiente token". Esta comprobación se solicitará, aunque el usuario haya ingresado el código de acceso correcto. Esta entrada demuestra que el usuario posee el token correcto que genera el los códigos de acceso correctos.

Para obtener el token siguiente de la aplicación de token de RSA SecurID, haga clic en Opciones y marque Siguiente token. Se genera un nuevo token. El tiempo es crítico en este paso. De lo contrario, es posible que iDRAC falle la verificación del siguiente token. Si expira el tiempo de espera del inicio de sesión del usuario de iDRAC, se requerirá otro intento de inicio de sesión.


对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\