Users Guide

物理智能卡设备。
加密代码(例如密码或 PIN)。
用户必须使用智能卡和 PIN 验证其凭据。
: 您不能使用 IP 地址通过智能卡登录来登录 CMCKerberos 基于完全限定域名 (FQDN) 验证您的凭
据。
使用智能卡以 Active Directory 用户身份登录之前,请确保:
将受信任的证书颁发机构 (CA) 证书(证书颁发机构签发的 Active Directory 证书)上载到 CMC
配置 DNS 服务器。
启用 Active Directory 登录。
启用智能卡登录。
要使用智能卡以 Active Directory 用户身份登录 CMC,请执行以下操作:
1. 使用链接 https://<cmcname.domain-name> 登录 CMC
此时将显示 CMC 登录页面,提示插入智能卡。
: 如果您更改了默认 HTTPS 端口号(端口 80),则使用 <cmcname.domain-name>:<port
number> 访问 CMC 网页,其中 cmcname CMC CMC 主机名,domain-name 是域名,
port number HTTPS 端口号。
2. 插入智能卡并单击登录
此时将显示 PIN 对话框。
3. 键入 PIN,并单击提交
: 如果 Active Directory 中存在该智能卡用户,则不需要输入 Active Directory 密码。否则,需要
使用相应的用户名和密码进行登录。
您已使用 Active Directory 凭据登录到 CMC
使用单点登录来登录 CMC
在启用单点登录 (SSO) 时,您可以登录到 CMC 而无需提供域用户验证凭据,如用户名和密码。要使用此功
能,您必须有企业版许可证。
: 您不能使用 IP 地址登录 SSOKerberos 会根据完全限定域名 (FQDN) 验证您的凭据。
在使用 SSO 登录到 CMC 之前,请确保:
您已使用有效的 Active Directory 用户帐户登录到系统。
单点登录选项在 Active Directory 配置过程中已启用。
要使用 SSO 登录 CMC,请执行以骤操作:
1. 使用网络帐户登录客户端系统。
2. 通过 https://<cmcname.domain-name> 访问 CMC Web 界面
例如,cmc-6G2WXF1.cmcad.lab,其中 cmc-6G2WXF1 cmcnamecmcad.lab domain-name
34