Users Guide

6 プロキシなしの接続 フィールドに、管理ネットワーク上の CMC iDRAC のアドレスをカンマで区切って追加します。エントリに DNS 名やワイルドカ
ードを使用できます。
スマートカードでログインするためのブラウザの設定
Internet Explorer インターネットブラウザが Active-X プラグインをダウンロードするように設定されていることを確認してください。
RACADM を使用した Active Directory ユーザー用 CMC
SSO ログインまたはスマートカードログインの設定
SSO を有効にするには、Active Directory の設定中に実行する手順への追加として、次のコマンドを実行します。
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
スマートカードログインを有効にするには、Active Directory の設定中に実行する手順への追加として、次のオブジェクトに従います。
cfgSmartCardLogonEnable
cfgSmartCardCRLEnable
ウェブインタフェースを使用した Active Directory ユーザー
CMC SSO またはスマートカードログインの設定
CMC での Active Directory SSO またはスマートカードログインを設定するには、次の手順を実行します。
メモ
: オプションの詳細については、『
CMC for Dell PowerEdge FX2/FX2s
オンラインヘルプ』を参照してください。
1 ユーザーアカウントをセットアップするために Active Directory を設定する際に、次の追加手順を実行します。
keytab ファイルをアップロードします。
SSO を有効にするには、シングルサインオンを有効にする オプションを選択します。
スマートカードログインを有効にするには、スマートカードログインを有効にする オプションを選択します。
メモ: これら 2 つのオプションが選択されても、セキュアシェルSSHTelnet、シリアル、リモート RACADM などのすべてのコマンドライ
ン帯域外インタフェースは変化しません。
2 適用 をクリックします。
設定が保存されます。
RACADM コマンドを使用して、Kerberos 認証によって Active Directory をテストできます。
testfeature -f adkrb -u <user>@<domain>
ここで、<user> は有効な Active Directory ユーザーアカウントです。
コマンドが正常に実行されれば、CMC Kerberos 資格情報を取得することができ、ユーザーの Active Directory アカウントにアクセスできることを
示します。コマンドが正常に実行されない場合は、エラーを訂正してコマンドを実行し直してください。詳細については、dell.com/support/manuals
にある『Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM コマンドラインリファレンスガイド』を参照してください。
Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDCに対する CMC のユーザ名とパスワード資格情報として使用され、これによって Active
Directory
にアクセスすることができます。Kerberos 領域の各 CMC Active Directory を使って登録し、一意の keytab ファイルがあることが必要で
す。
Active Directory Server 関連で生成される Kerberos Keytab をアップロードできます。ktpass.exe ユーティリティを実行すると、Active Directory
Server から Kerberos Keytab を生成できます。この keytab は、Active Directory Server CMC の間の信頼関係を確立します。
シングルサインオンまたはスマートカードログイン用 CMC の設定
125