Users Guide
CMC へのログイン
CMC には、CMC ローカルユーザー、Microsoft Active Directory ユーザー、または LDAP ユーザーとしてログインできます。シングル
サインオンまたはスマートカードを使用してログインすることもできます。
トピック:
• SSH 経由の公開キー認証の設定
• CMC ウェブインタフェースへのアクセス
• ローカルユーザー、Active Directory ユーザー、または LDAP ユーザーとしての CMC へのログイン
• スマートカードを使用した CMC へのログイン
• シングルサインオンを使用した CMC へのログイン
• シリアル、Telnet、または SSH コンソールを使用した CMC へのログイン
• 公開キー認証を使用した CMC へのログイン
• Web インターフェイスを使用した強制パスワード変更
• 複数の CMC セッション
SSH 経由の公開キー認証の設定
SSH インターフェイス経由でサービス ユーザー名と併用できる公開キーは、最大 6 個まで設定できます。意図しないキーの上書きや
削除を防止するため、公開キーを追加または削除する際は、事前に view コマンドを用いて設定済みのキーを確認してください。
サービス ユーザー名は、SSH 経由で CMC にアクセスするときに使用できる特殊なユーザー アカウントです。SSH 経由の PKA を正
しく設定し、使用すれば、CMC へのログインにユーザー名やパスワードを入力する必要がなくなります。この機能は、各種機能を
実行するための自動化されたスクリプトのセットアップに大変便利です。
メモ: この機能を管理するための GUI サポートはありません。使用できるのは RACADM のみです。
新しい公開キーを追加するときは、キーの追加先インデックスに、既存のキーがないことを確認してください。CMC では、新しい
キーを追加する前に、前のキーが削除されているかの確認は行われません。SSH インターフェイスが有効化されている限り、新し
いキーは追加されてすぐに自動で有効化されます。
公開キーの公開キーコメント セクションを使用する場合は、CMC で使用されるのは最初の 16 文字のみであることに注意してくだ
さい。すべての PKA ユーザーがログインにサービス ユーザー名を使用するため、RACADM getssninfo コマンド使用時における
SSH ユーザーの識別に、CMC では公開キー コメントが使用されます。
たとえば、コメント PC1 およびコメント PC2 を持つ 2 つの公開キーが設定されている場合は、次のようになります。
racadm getssninfo
Type User IP Address Login
Date/Time
SSH PC1 x.x.x.x 06/16/2009
09:00:00
SSH PC2 x.x.x.x 06/16/2009
09:00:00
sshpkauth の詳細については、『Chassis Management Controller for PowerEdge FX2/FX2s
コマンド
ライン
リファレンス
ガイド
』
を参照してください。
Windows を実行するシステム用の公開キーの生成
アカウントを追加する前に、SSH 経由で CMC にアクセスするシステムからの公開キーが必要になります。公開 / 秘密キーペアを
生成する方法には、Windows を実行しているクライアントの PuTTY キー生成アプリケーションを使用する方法と、Linux を実行し
ているクライアントの ssh-keygen CLI を使用する方法の 2 つの方法があります。
本項では、両方のアプリケーションで公開 / 秘密キーペアを生成する簡単な手順について説明します。これらのツールの使用法の
詳細については、アプリケーションヘルプを参照してください。
PuTTY Key Generator を使用して、Windows を実行しているクライアント用の基本キーを作成するには、次の手順を実行します。
3
CMC へのログイン 35