Users Guide

Microsoft Active Directory 証明書設定管理
MicrosoftActive Directory サービスを使用してCMC にアクセスできるようにソフトウェアを設定できますActive Directory サービスを使用すると、既存ユーザーの CMC ユーザー権限
したり管理することができます
Active Directory メインメニュー ページにアクセスするには
1. ウェブインタフェースにログインします
2. ネットワーク / セキュリティ タブをクリックしてActive Directory サブタブをクリックしますActive Directory メインメニュー ページが表示されます
5-22Active Directory メインメニュー ページのオプションをします
5-22 Active Directory メインメニューページのオプション
Active Directory 設定(標準スキーマとスキーマ
1. Active Directory サーバーのすべての Secure Socket Layer (SSL) 証明書認証局署名CMC にアップロードされていることを確認します
2. ウェブインタフェースにログインしてActive Directory メインメニュー に移動します
3. 設定 選択して をクリックしますActive Directory 設定管理 ページが表示されます
4. 共通設定 見出しのActive Directory 有効にする チェックボックスを選択します
5. りの フィールドに必要情報入力します5-23参照してください
5-23 Active Directory 共通設定プロパティ
メモCMC Active Directory 設定するにはシャーシ設定システム管理者権限必要です
メモActive Directory 設定およびActive Directory 標準スキーマまたは拡張スキーマで設定する方法詳細しては、「CMC Microsoft Active Directory との併用
参照してください
フィールド
設定
CMC 以下ActiveDirectory 設定設定して管理しますCMC 名、ルートドメイン名、CMC ドメイン名、ActiveDirectory 認証タイムアウトActiveDirectory
スキーマの選択(拡張または標準)、役割グループの設定。
AD 証明書のアップ
ロード
認証局署名入Active Directory 証明書CMC にアップロードしますActive Directory から取得するこの証明書によって CMC へのアクセスが許可されま
証明書のダウンロー
Windows ダウンロードマネージャを使用してCMC サーバー証明書管理ステーションまたは共有ネットワークにダウンロードしますこのオプションを選択して
をクリックするとファイルのダウンロード ダイアログボックスが表示されますこのダイアログボックスで、管理ステーションまたは共有ネットワークにサーバー証明書
する場所指定します
証明書表示
CMC にアップロードされた認証局署名入Active Directory のサーバー証明書表示されます
メモデフォルトでは、認証局発行した Active Directory のサーバー証明書CMC にありません。認証局署名した最新のサーバー証明書をアップロードす
必要があります
Kerberos Keytab
のアップロード
Active Directory Kerberos Keytab CMC にアップロードしますktpass.exe ユーティリティを実行するとActive Directory Server から Kerberos
Keytab 生成できますこの keytab Active Directory Server CMC 信頼関係確立します
メモCMC にはActive Directory Kerberos Keytab はありません。現在生成された Kerberos Keytab をアップロードする必要があります。詳細につい
ては、「シングルサインオンの設定参照してください
メモCMC Active Directory 設定するにはシャーシ設定システム管理者権限必要です
メモActive Directory 機能設定または使用するActive Directory サーバーと CMC との通信設定されていることを確認してください
設定