Users Guide
3. 在智能卡配置下,选择上载用户证书,然后单击下一步。
将显示用户证书上载页面。
4. 浏览并选择 Base64 用户证书,然后单击应用。
使用 RACADM 上载智能卡用户证书
要上载智能卡用户证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC
RACADM
命令行界面
参
考指南
。
上载智能卡的信任 CA 证书
上载 CA 证书之前,请确保拥有 CA 签名的证书。
相关概念
获取证书 on page 88
使用 Web 界面上载智能卡的受信 CA 证书
上载用于智能卡登录的受信 CA 证书:
1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > 用户验证 > 本地用户。
此时将显示用户页面。
2. 在用户 ID 列中,单击用户 ID 编号。
将显示用户主菜单页面。
3. 在智能卡配置下,选择上载受信 CA 证书,然后单击下一步。
将显示受信 CA 证书上载页面。
4. 浏览并选择受信 CA 证书,然后单击应用。
使用 RACADM 为智能卡上载受信 CA 证书
要上载用于智能卡登录的受信 CA 证书,请使用 usercertupload 对象。有关更多信息,请参阅 dell.com/idracmanuals 上提
供的 iDRAC RACADM
命令行界面
参
考指南
。
为 Active Directory 用户配置 iDRAC 智能卡登录
为 Active Directory 用户配置 iDRAC 智能卡登录之前,请确保您已完成所需的前提条件。
要配置 iDRAC 以进行智能卡登录:
1. 在 iDRAC Web 界面中,配置 Active Directory 以设置基于标准架构或扩展架构的用户帐户时,在 Active Directory 配置和
管理步骤 1 / 4 页面中:
● 启用证书验证。
● 上载信任的 CA 签名证书。
● 上载 Keytab 文件。
2. 启用智能卡登录。有关各选项的信息,请参阅 iDRAC
联机
帮
助
。
相关概念
启用或禁用智能卡登录 on page 142
获取证书 on page 88
生成 Kerberos Keytab 文件 on page 139
使用 iDRAC Web 界面配置具有标准架构的 Active Directory on page 124
使用 RACADM 配置具有标准架构的 Active Directory on page 125
使用 iDRAC Web 界面配置具有扩展架构的 Active Directory on page 134
使用 RACADM 配置具有扩展架构的 Active Directory on page 134
配置
iDRAC 以进行单一登录或智能卡登录 141