HP Integrated Lights-Out 3 Manual del usuario

Página 58

Advertising
background image

la información de red del directorio, haga clic en Administer Groups (Administrar
grupos) y escriba uno o varios privilegios y nombres completos del directorio válidos
para conceder a los usuarios el acceso a iLO.

Kerberos Authentication (Autenticación Kerberos): activa el inicio de sesión con Kerberos.
Si el inicio de sesión con Kerberos está activado y configurado correctamente, aparecerá
el botón HP Zero Sign In (Inicio de sesión en HP Zero) en la página de inicio de sesión.

Local User Accounts (Cuentas de usuario local): activa o desactiva el acceso de las cuentas
de usuario local.

Enabled (Activadas): un usuario podrá iniciar sesión a través de las credenciales de
usuario almacenadas de forma local. HP recomienda activar esta opción y configurar
una cuenta de usuario con privilegios de administrador. Esta cuenta se puede utilizar
en caso de que iLO no se pueda comunicar con el servidor de directorio.

Disabled (Desactivadas): el usuario solo podrá acceder con unas credenciales de
directorio válidas.

El acceso mediante cuentas de usuario local se activa cuando está desactivada la
compatibilidad de directorios o se ha revocado una licencia de iLO. No es posible
desactivar el acceso de los usuarios locales si se ha iniciado sesión a través de una
cuenta de usuario local.

Kerberos Realm (Dominio Kerberos): el nombre del dominio Kerberos en el cual opera
el procesador iLO. Esta cadena puede tener hasta 128 caracteres. El nombre de un
dominio suele ser el nombre DNS en mayúsculas. Los nombres de dominios distinguen
entre mayúsculas y minúsculas.

Kerberos KDC Server Address (Dirección del servidor KDC Kerberos): la dirección IP o
el nombre DNS del servidor KDC. Esta cadena puede tener hasta 128 caracteres. Cada
dominio debe tener al menos un KDC que contenga un servidor de autenticación y un
servidor de entrega de ticket. Estos servidores pueden combinarse.

Kerberos KDC Server Port (Puerto del servidor KDC Kerberos): el número de puerto UDP
o TCP en el cual el KDC está a la escucha. El puerto KDC predeterminado es el 88.

Kerberos Keytab (Tabla de claves de Kerberos): archivo binario que contiene pares de
nombres de entidades de seguridad de los servicios y contraseñas cifradas. En el entorno
de Windows, el archivo de la tabla de claves se genera con la utilidad ktpass. Haga
clic en Browse (Examinar) en Internet Explorer o Firefox, o en Choose File (Seleccionar
archivo) en Chrome, y siga las instrucciones de la pantalla par seleccionar un archivo.

IMPORTANTE:

Los componentes del nombre de entidad de seguridad de servicio

guardados en el archivo de tabla de claves de Kerberos distinguen entre mayúsculas y
minúsculas. El nombre de entidad de seguridad (tipo de servicio) debe estar en letras
mayúsculas (HTTP). La instancia (nombre de host de iLO) debe estar en minúsculas, por
ejemplo, iloexample.example.net. El nombre del dominio kerberos debe estar en
mayúsculas; por ejemplo, EXAMPLE.NET.

3.

Introduzca los valores del servidor de directorio.

La configuración del servidor de directorio de iLO permite identificar el puerto LDAP y la
dirección del servidor de directorio.

Directory Server Address (Dirección del servidor de directorio): especifica la dirección
IP y el nombre DNS de red del servidor de directorio. La dirección del servidor de
directorio puede tener hasta 127 caracteres

IMPORTANTE:

HP recomienda utilizar "DNS round-robin" (DNS por turnos) al definir

el servidor de directorio.

58

Configuración de iLO

Advertising