Users Guide

Table Of Contents
クライアントシステム
Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en してください。
シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域
である必要があります。
CMC
CMC には Active Directory アカウントが必要
CMC Active Directory ドメインと Kerberos Realm 一部である必要があります。
シングルサインオンまたはスマートカードログインの前提
SSO またはスマートカードログイン設定前提は、のとおりです。
Active Directoryksetup Kerberos レルムとキー配付センターKDC設定
クロックドリフトやリバースルックアップに問題回避するための NTP および DNS インフラストラクチャ。
承認みメンバーのある Active Directory 標準スキーマ役割グループにする CMC 設定
スマートカードには、 CMC Active Directory 作成し、事前認証でなく Kerberos DES 使用できるように設定
ます。
SSO またはスマートカードのログインに使用するブラウザの設定
Ktpass 使用して CMC ユーザーをキー配付センターにしますこれにより、CMC にアップロードするキーも出力されま
Kerberos Keytab ファイルの生成
SSO およびスマートカードログイン認証をサポートするため、CMC Windows Kerberos ネットワークをサポートします。ユーザ
ーアカウントへのサービスプリンシパル名(SPNバインドの作成、および情報 MIT スタイルの Kerberos keytab ファイル
へのエクスポートには、ktpass ツールが使用されます。ktpass ユーティリティの詳細については、Microsoft のウェブサイトを
してください。
keytab ファイルを生成するに、ktpass コマンドの -mapuser オプションで使用する Active Directory のユーザーアカウント
作成する必要があります。この名前は、生成した keytab ファイルのアップロードとなる CMC DNS じにする必要があり
ます。
ktpass ツールを使用して keytab ファイルを生成するには、手順します。
1. ktpass ユーティリティを、Active Directory のユーザーアカウントに CMC をマップするドメインコントローラActive
Directory サーバー)上します。
2. ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM - mapuser dracname -mapOp
set -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
メモ: cmcname.domainname.com には RFC 必要とされるとおり小文字使用し、@REALM_NAME には大文字使用
必要があります。さらに、CMC Kerberos 認証用 DES-CBC-MD5 および AES256-SHA1 タイプのもサポートし
ます。
CMC にアップロードする必要のある keytab ファイルが作成されます。
メモ: keytab にはキーがまれており、安全場所保管する必要があります。ktpass ユーティリティの詳細につい
ては、Microsoft ウェブサイトをしてください。
シングルサインオンまたはスマートカードログイン CMC 設定 111