Users Guide

ウェブインタフェスを使用した Active Directory
CMC SSO またはスマトカドログイ
ンの設定
CMC での Active Directory SSO またはスマトカドログインを設定するには、次の手順を行します。
メモ: オプションの詳細については、
CMC for Dell PowerEdge FX2/FX2s オンラインヘルプ
』を照してください。
1. アカウントをセットアップするために Active Directory を設定する際に、次の追加手順を行します。
keytab ファイルをアップロドします。
SSO を有にするには、シングルサインオンを有にする オプションを選します。
スマトカドログインを有にするには、スマトカドログインを有にする オプションを選します。
メモ: これら 2 つのオプションが選されても、セキュアシェル(SSHTelnet、シリアル、リモ RACADM など
のすべてのコマンドライン域外インタフェスは化しません。
2. 適用 をクリックします。
設定が保存されます。
RACADM コマンドを使用して、Kerberos 認証によって Active Directory をテストできます。
testfeature -f adkrb -u <user>@<domain>
ここで、<user> は有 Active Directory アカウントです。
コマンドが正常に行されれば、CMC Kerberos 資格情報を取得することができ、 Active Directory アカウントにア
クセスできることを示します。コマンドが正常に行されない場合は、エラを訂正してコマンドを行し直してください。詳
細については、dell.com/support/manuals にある『Dell Chassis Management Controller for PowerEdge FX2/FX2s RACADM
コマン
ドラインリファレンスガイド
』を照してください。
Keytab ファイルのアップロ
Kerberos keytab ファイルは Kerberos タセンタKDCする CMC のユザ名とパスワド資格情報として使用され、これ
によって Active Directory にアクセスすることができます。Kerberos 領域の各 CMC Active Directory を使って登し、一意の
keytab ファイルがあることが必要です。
Active Directory Server 連で生成される Kerberos Keytab をアップロドできます。ktpass.exe ティリティを行すると、
Active Directory Server から Kerberos Keytab を生成できます。この keytab は、Active Directory Server CMC の間の信頼関係を確
立します。
keytab ファイルをアップロドするには:
1. 左ペインで、シャ > 認証 > ディレクトリサビス をクリックします。
2. Microsoft Active Directory 標準スキ を選します。
3. Kerberos Keytab セクションで、 をクリックして keytab ファイルを選し、アップロ をクリックします。
アップロドを完了したら、keytab ファイルのアップロドに成功または失敗したかを通知するメッセジが表示されます。
RACADM を使用した Active Directory
CMC SSO ログインまたはスマトカドログインの
設定
SSO を有にするには、Active Directory の設定中に行する手順への追加として、次のコマンドを行します。
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
114 シングルサインオンまたはスマトカドログイン用 CMC の設定