Users Guide
2. Kerberos Keytab のアップロード を選択し、次へ をクリックします。
3. Kerberos Keytab のアップロード ページで、keytab ファイルの保存先フォルダに移動し、適用 をクリックします。
アップロードを完了したら、アップロードに成功または失敗したかを通知するメッセージボックスが表示されます。
4. keytab ファイルを正常にアップロードしたら、Active Directory メインメニューに戻る をクリックします。
スマートカード認証の有効化
1. シャーシ管理コントローラのネットワークセキュリティ タブ→ Active Directory サブタブに移動し、Active Directory の設定 を選択します。
2. Active Directory の設定と管理 ページで、次を選択します。
l スマートカード — このオプションでは、スマートカードをリーダーに挿入し、PIN 番号を入力する必要があります。
3. ページの下までスクロールし、適用 をクリックします。
CLI コマンドテスト機能を使用すれば、Kerberos 認証によって Active Directory をテストできます。
次のように入力します。
testfeature -f adkrb -u <ユーザー>@<ドメイン>
ここで、ユーザーは有効な Active Directory ユーザーアカウントを指します。
コマンドが正常に実行されると、CMC は Kerberos 資格情報を取得し、ユーザーの Active Directory アカウントにアクセスできます。コマンドが正常に実行されない場合は、エラーを訂正してコマン
ドを実行し直してください。詳細については、『Chassis Management Controller 管理者リファレンスガイド』を参照してください。
スマートカードのログインに使用するブラウザの設定
Mozilla Firefox
CMC 2.10 では、Firefox ブラウザを使ってスマートカードにログインすることはできません。
Internet Explorer
インターネットブラウザが Active-X プラグインをダウンロードするように設定されていることを確認します。
スマートカードを使用した CMC へのログイン
1. ネットワークアカウントを使ってクライアントシステムにログインします。
2. 以下を使用して CMC ウェブページにアクセスします。
https://<cmcname.domain-name>
メモ: このオプションでは、セキュアシェル(SSH)、Telnet、シリアル、リモート RACADM など、すべてのコマンドライン帯域外インタフェースは変更されません。
メモ: IP アドレスを使って、シングルサインオンまたはスマートカードにログインすることはできません。Kerberos は、完全修飾ドメイン名(FQDN)に対してユーザーの資格情報を検証しま
す。