Users Guide
2. Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort "negotiate" enthalten.
3. Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4. Geben Sie im Dialogfeld Enter string value(Zeichenfolgewerteingeben)denDomänennamendesCMCeinundklickenSieaufOK.
Anmelden beim CMC unter Verwendung einfacher Anmeldung
1. Melden Sie sich unter Verwendung Ihres Netzwerkkontos beim Clientsystem an.
2. Greifen Sie auf die CMC-Webseite zu. Verwenden Sie:
https://<cmcname.domain-name>
Beispiel: cmc-6G2WXF1.cmcad.lab
wobei cmc-6G2WXF1 der CMC-Name ist
und cmcad.labderDomänenname.
Die Seite CMC - einfache Anmeldung wird angezeigt.
3. Klicken Sie auf Anmelden.
Der CMC meldet Sie an und verwendet dabei die Kerberos-Anmeldeinformationen, die von Ihrem Browser zwischengespeichert wurden, als Sie sich
unterVerwendungIhresgültigenActiveDirectory-Kontos angemeldet haben. Falls die Anmeldung nicht erfolgreich ist, wird der Browser auf die normale
CMC-Anmeldeseite geleitet.
Smart Card-Zweifaktor-Authentifizierung konfigurieren
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.Beider
Zweifaktor-AuthentifizierungwirdandererseitseinehöhereSicherheitsstufegeboten,indemBenutzeraufgefordertwerden,einKennwortodereinePINsowie
einephysischeKartemiteinemprivatenSchlüsselodereinemdigitalenZertifikatbereitzustellen.Kerberos,einNetzwerk-Authentifizierungsprotokoll,
verwendet diesen Zweifaktor-AuthentifizierungsmechanismusundermöglichtesSystemen,ihreAuthentizitätzubeweisen.MicrosoftWindows2000,Windows
XP,WindowsServer2003,WindowsVistaundWindowsServer2008verwendenKerberosalsbevorzugteAuthentifizierungsmethode.Beginnendmit
CMCVersion2.10VersionkannderCMCKerberosverwenden,umSmartCard-Anmeldungzuunterstützen.
Systemanforderungen
Die SystemanforderungenfürSmartCardentsprechendenenfüreinfacheAnmeldung.
Einstellungen konfigurieren
Die VorbedingungenfürSmartCardentsprechendenenfüreinfacheAnmeldung.
Active Directory konfigurieren
1. Richten Sie den Kerberos-Bereich und das Kerberos- Schlüsselverteilungscenter(KDC)fürActiveDirectoryein,fallsdieseKomponentennochnicht
ANMERKUNG: Wenn der Browser die Warnung This might void your warranty(DaskannIhreGarantieungültigmachen)anzeigt,klickenSieauf
I'll be careful. I promise (Ich werde vorsichtig sein, ich verspreche es).
ANMERKUNG: SiekönnenbeieinereinfachenAnmeldungoderSmartCard-Anmeldung nicht die IP-Adresseverwenden.KerberosüberprüftIhre
AnmeldeinformationengegenüberdemvollständigqualifiziertenDomänennamen(FQDN).
ANMERKUNG: Falls Sie die Standard-HTTPS-Schnittstellennummer(80)geänderthaben,greifenSiemit<cmcname.domaine-name>:<port
number> auf den CMC zu, wobei cmcname der CMC-HostnamefürdenCMCist;domain-nameistderDomänennameundport number die
HTTPS-Schnittstellennummer.
ANMERKUNG: Falls Sie sich nicht bei der Active Directory-DomäneangemeldethabenundnichtInternetExploreralsBrowserverwenden,schlägt
die Anmeldung fehl und der Browser zeigt eine leere Seite an.
ANMERKUNG: DieAuswahleinerAnmeldemethodelegtkeineRichtlinienattributehinsichtlichandererAnmeldeschnittstellen,z.B.SSH,fest.Siemüssen
auchsonstigeRichtlinienattributefürandereAnmeldeschnittstellenfestlegen.FallsSiealleanderenAnmeldeschnittstellendeaktivierenmöchten,
navigieren Sie zur Seite Dienste und deaktivieren Sie alle (oder bestimmte) Anmeldeschnittstellen.