Users Guide
• 将受信任的证书颁发机构 (CA) 证书(证书颁发机构签发的 Active Directory 证书)上载到 CMC。
• 配置 DNS 服务器。
• 启用 Active Directory 登录。
• 启用智能卡登录。
要使用智能卡以 Active Directory 用户身份登录 CMC,请执行以下操作:
1 使用链接 https://<cmcname.domain-name> 登录 CMC。
此时将显示 CMC 登录页面,提示插入智能卡。
注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用 <cmcname.domain-name>:<port number> 访问 CMC 网
页,其中 cmcname 是 CMC 的 CMC 主机名,
domain-name
是域名,
port number
是 HTTPS 端口号。
2 插入智能卡并单击登录。
此时将显示 PIN 对话框。
3 键入 PIN,并单击提交。
注: 如果 Active Directory 中存在该智能卡用户,则不需要输入 Active Directory 密码。否则,需要使用相应的用户名和密码
进行登录。
您已使用 Active Directory 凭据登录到 CMC。
使用单点登录来登录 CMC
在启用单点登录 (SSO) 时,您可以登录到 CMC 而无需提供域用户验证凭据,如用户名和密码。要使用此功能,您必须有企业版许可
证。
注: 您不能使用 IP 地址登录 SSO。Kerberos 会根据完全限定域名 (FQDN) 验证您的凭据。
在使用 SSO 登录到 CMC 之前,请确保:
• 您已使用有效的 Active Directory 用户帐户登录到系统。
• 单点登录选项在 Active Directory 配置过程中已启用。
要使用 SSO 登录 CMC,请执行以骤操作:
1 使用网络帐户登录客户端系统。
2 通过 https://<cmcname.domain-name> 访问 CMC Web 界面
例如,cmc-6G2WXF1.cmcad.lab,其中 cmc-6G2WXF1 是 cmcname,cmcad.lab 是 domain-name。
注: 如果您更改了默认 HTTPS 端口号(端口 80),则使用 <cmcname.domain-name>:<port number> 访问 CMC Web
界面,其中
cmcname
是 CMC 的 CMC 主机名,domain-name 是域名,port number 是 HTTPS 端口号。
CMC 会使用在您使用有效 Active Directory 帐户登录时浏览器高速缓存的 Kerberos 凭据来使您登录。如果登录失败,浏览器将重
定向到正常的
CMC 登录页。
注: 如果您不再登录 Active Directory 域并在使用 Internet Explorer 以外的浏览器,则登录将失败,并且浏览器仅显示空白
页。
使用串行、Telnet 或 SSH 控制台登录 CMC
可以通过串行、Telnet 或 SSH 连接登录 CMC。
登录 CMC
39