HP Integrated Lights-Out 4 Manual del usuario

Página 269

Advertising
background image

Secondary Key Server (Servidor de claves secundario): la dirección IP o el FQDN y el
puerto del servidor de claves secundario.

3.

Opcional: para las configuraciones con un servidor de claves principal y uno secundario,
seleccione la casilla de verificación Require Redundancy (Requerir redundancia) para
comprobar si hay redundancia de servidores.

HP recomienda activar esta opción. Si se deja desactivada esta opción, iLO no comprobará
si las claves de cifrado se copian en los dos servidores de claves configurados.

4.

Haga clic en Apply (Aplicar).

Adición de detalles de configuración del gestor de claves

1.

Vaya a la página Administration

→Key Manager (Administración > Gestor de claves).

El nombre de la cuenta que figura en iLO Account on ESKM (Cuenta de iLO en el ESKM) es
ilo-<dirección MAC de iLO>. El nombre de la cuenta es de solo lectura y se utiliza cuando
iLO se comunica con el ESKM.

2.

Introduzca la información siguiente en la sección Key Manager Configuration (Configuración
del gestor de claves):

Group (Grupo): el grupo local creado en el ESKM para usarlo con las cuentas de usuario
de iLO y las claves que iLO importa en el ESKM. Cuando se importan las claves,
automáticamente tienen acceso a ellas todos los dispositivos asignados al mismo grupo.

ESKM Local CA Certificate Name (Nombre del certificado de CA local del ESKM)
(opcional): para asegurarse de que iLO se está comunicando con un servidor ESKM de
confianza, introduzca el nombre del certificado de la entidad emisora de certificados
local del ESKM. Normalmente se denomina Local CA y se encuentra en el ESKM entre
las CA locales. iLO recuperará el certificado y lo usará para autenticar los servidores
ESKM para todas las transacciones futuras.

Login Name (Nombre de inicio de sesión): el nombre de usuario local con permisos de
administrador que se ha configurado en el ESKM. Se trata del usuario de implementación
del ESKM.

La cuenta de usuario de implementación se debe haber creado antes de agregar los
detalles configuración del gestor de claves en iLO.

Password (Contraseña): la contraseña para el nombre de usuario local con permisos de
administrador que se ha configurado en el ESKM.

3.

Haga clic en Update ESKM (Actualizar el ESKM).

iLO comprueba si existe una cuenta de iLO denominada ilo-<dirección MAC de iLO> en
el ESKM.

Si la cuenta existe, iLO comprueba que la contraseña de la cuenta es correcta. Si la contraseña
es incorrecta, iLO la actualiza. Esta contraseña la genera automáticamente iLO y podría
haber sido cambiada si iLO se ha restaurado a la configuración predeterminada de fábrica.
Si la cuenta no existe, iLO la crea.

Si iLO no es miembro de un grupo local del ESKM, intentará crear un grupo con el nombre
solicitado. Si iLO ya es miembro de un grupo local del ESKM, ignorará el grupo especificado
en el

Paso 2

, y utilizará la asignación de grupos existente en el ESKM. Los intentos de cambios

de grupo en iLO no afectan a los permisos de grupo de claves actuales establecidos en el
ESKM. Si se necesita una nueva asignación de grupos, debe realizar los cambios en el ESKM
antes de actualizar la configuración de iLO.

Si ha introducido el ESKM Local CA Certificate Name (Nombre del certificado de CA local
del ESKM) en el

Paso 2

, la información del certificado aparece en la sección Imported

Certificate Details (Detalles del certificado importado) de la página de Enterprise Secure Key
Manager.

Uso de HP Enterprise Secure Key Manager con iLO 269

Advertising