Users Guide
Microsoft Active Directory 証明書の設定と管理
MicrosoftActive Directory サービスを使用して、CMC にアクセスできるようにソフトウェアを設定できます。Active Directory サービスを使用すると、既存ユーザーの CMC ユーザー権限を追
加したり管理することができます。
Active Directory メインメニュー ページにアクセスするには:
1. ウェブインタフェースにログインします。
2. ネットワーク / セキュリティ タブをクリックして、Active Directory サブタブをクリックします。Active Directory メインメニュー ページが表示されます。
表5-22に、Active Directory メインメニュー ページのオプションを示します。
表 5-22 Active Directory メインメニューページのオプション
Active Directory の設定(標準スキーマと拡張スキーマ)
1. Active Directory サーバー用のすべての Secure Socket Layer (SSL) 証明書が同じ認証局の署名を持ち、CMC にアップロードされていることを確認します。
2. ウェブインタフェースにログインして、Active Directory メインメニュー に移動します。
3. 設定 を選択して、次へ をクリックします。Active Directory の設定と管理 ページが表示されます。
4. 共通設定 見出しの下の Active Directory を有効にする チェックボックスを選択します。
5. 残りの フィールドに必要な情報を入力します。表5-23を参照してください 。
表 5-23 Active Directory 共通設定プロパティ
メモ: CMC に Active Directory を設定するには、シャーシ設定システム管理者の権限が必要です
。
メモ: Active Directory 設定および、Active Directory を標準スキーマまたは拡張スキーマで設定する方法の詳細に関しては、「CMC と Microsoft Active Directory との併用」
を参照してください。
フィールド
説明
設定
CMC の以下の ActiveDirectory 設定を設定して管理します。CMC 名、ルートドメイン名、CMC ドメイン名、ActiveDirectory 認証タイムアウト、ActiveDirectory
スキーマの選択(拡張または標準)、役割グループの設定。
AD 証明書のアップ
ロード
認証局の署名入り Active Directory の証明書を CMC にアップロードします。Active Directory から取得するこの証明書によって CMC へのアクセスが許可されま
す。
証明書のダウンロー
ド
Windows ダウンロードマネージャを使用して、CMC サーバー証明書を管理ステーションまたは共有ネットワークにダウンロードします。このオプションを選択して 次へ
をクリックすると、ファイルのダウンロード ダイアログボックスが表示されます。このダイアログボックスで、管理ステーションまたは共有ネットワークにサーバー証明書を保
存する場所を指定します。
証明書の表示
CMC にアップロードされた認証局の署名入り Active Directory のサーバー証明書が表示されます。
メモ: デフォルトでは、認証局が発行した Active Directory 用のサーバー証明書は CMC にありません。認証局が署名した最新のサーバー証明書をアップロードす
る必要があります。
Kerberos Keytab
のアップロード
Active Directory の Kerberos Keytab を CMC にアップロードします。ktpass.exe ユーティリティを実行すると、Active Directory Server から Kerberos
Keytab を生成できます。この keytab は、Active Directory Server と CMC の間の信頼関係を確立します。
メモ: CMC には、Active Directory 用の Kerberos Keytab はありません。現在生成された Kerberos Keytab をアップロードする必要があります。詳細につい
ては、「シングルサインオンの設定」を参照してください。
メモ: CMC に Active Directory を設定するには、シャーシ設定システム管理者の権限が必要です
。
メモ: Active Directory の機能を設定または使用する前に、Active Directory サーバーと CMC との通信が設定されていることを確認してください
。
設定
説明