Users Guide

1 台のワークステーション上で複数のブラウザウィンドウを開き、異なるユーザー名を利用してウェブインタフェースにログインすることはできません。
メモ: LDAP 認証が有効で、ローカルの資格情報を使用して CMC にログインしようとすると、その資格情報は最初に LDAP サーバーでチェッ
クされてから、CMC でチェックされます。
スマートカードを使用した CMC へのログイン
この機能を使用するには、Enterprise ライセンスが必要です。スマートカードを使用して CMC にログインできます。スマートカードでは、次の 2 層構造の
セキュリティを実現する 2 要素認証TFAが提供されます。
物理的なスマートカードデバイス。
パスワードや PIN などの秘密コード。
ユーザーは、スマートカードと PIN を使用して自身の資格情報を検証する必要があります。
メモ
: スマートカードログインでは、IP アドレスを使用して CMC にログインすることはできません。Kerberos は、完全修飾ドメイン名FQDN
を基にユーザーの資格情報を検証します。
スマートカードを使用して Active Directory ユーザーとしてログインする前に、次を実行する必要があります。
信頼できる認証局CA証明書CA 署名付き Active Directory 証明書 CMC にアップロードします。
DNS サーバーを設定します。
Active Directory ログインを有効にします。
スマートカードログインを有効にします。
スマートカードを使用して CMC Active Directory ユーザーとしてログインするには、次の手順を実行します。
1 次のリンクを使用して CMC にログインします。 https://<cmcname.domain-name>
スマートカードの挿入を求める CMC ログイン ページが表示されます。
メモ: デフォルトの HTTPS ポート番号ポート 80を変更した場合は、<cmcname.domain-name>:<port number> を使って
CMC ウェブページにアクセスします。ここで、cmcname CMC CMC ホスト名、
domain-name
はドメインの名前、
port number
HTTPS ポート番号を示します。
2 スマートカードを挿入し、ログイン をクリックします。
PIN ダイアログボックスが表示されます。
3 PIN を入力し、送信 をクリックします。
メモ: このスマートカードユーザーが Active Directory 内に存在する場合、Active Directory パスワードは必要ありません。存在しない
場合は、適切なユーザー名とパスワードを使用してログインする必要があります。
Active Directory の資格情報で CMC にログインされます。
シングルサインオンを使用した CMC へのログイン
シングルサインオンSSOが有効になっている場合は、ユーザー名やパスワードなどのドメインユーザー認証資格情報を入力しないで CMC にログイン
できます。この機能を使用するには、
Enterprise ライセンスが必要です。
メモ
: IP アドレスを使って SSO にログインすることはできません。Kerberos は、完全修飾ドメイン名FQDNに対してユーザーの資格情報を
検証します。
SSO を使用して CMC にログインする前に、次の点を確認してください。
有効な Active Directory ユーザーアカウントを使用して、システムにログインしている。
Active Directory の設定時に、シングルサインオンオプションを有効にしている。
CMC へのログイン
41