Users Guide

1. ウェブインタフェースにログインします
2. ユーザー認証 タブをクリックしてからディレクトリサービス サブ タブをクリックしますMicrosoft Active Directory 標準スキーマま たは拡張スキーマのラジオボタンを選択します
Active Directory 表示されます
共通設定
このセクションでは、共通CMC Active Directory 設定設定表示ができます
5-44共通設定
フィールド
Active
Directory
有効にする
CMC Active Directory ログインを有効にします。同認証局署名した Active Directory サーバーの SSL 証明書をインストールしてからCMC にアップロードする必要
があります
スマートカード
ログインの有効
Dell 供給する自動インストールされたブラウザプラグインとスマートカードの使用によりKerberos 認証づく Active Directory 相互使用有効にしますスマートカード
有効にするにはチェックボックスを選択しますスマートカードを無効にするにはチェックボックスを選択解除しますスマートカードを有効にするにはMicrosoft
Windows Client Workstation 設定してスマートカードリーダーがしく動作する必要がありますこれには、使用中のスマートカードリーダーの適切なドライバと、実際
使用されるスマートカードの適切なドライバのインストールがまれますスマートカードドライバはベンダーごとになりますスマートカードは、適切Active Directory
Server により提供されるスマートカード登録サービスを使用して、必要資格情報でプログラムする必要があります
メモスマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
シングルサイン
オンを有効にす
CMC 有効にするにはActive Directory 使用しますシングルサインオン有効にするにはチェックボックスを選択しますシングルサインオン無効にするには
チェックボックスを選択解除しますシングルサインオン有効にする場合、Active Directory プロパティを設定、使用するスキーマを選択する必要があります
メモスマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
SSL 証明書検
有効にする
CMC Active Directory SSL 接続SSL 証明書検証有効にしますSSL 証明書検証無効にするにはチェックボックスを選択解除します
警告この機能無効にすると、認証介入者攻撃にさらされるれがあります
ブラウザ操作ではCMC 完全修飾ドメインアドレスすなわちhttp://cmc-6g2wxf1.dom.net CMC HTTP URL 経由でアクセスすることがめられます
CMC のプレイン IP アドレスでは、適切なシングルサインオン操作ができません。完全修飾ドメインアドレスをサポートするにはActive Directory Server のドメインサービ
スをCMC 登録する必要があります
シングルサインオンのブラウザ認証ができない場合、通常のローカルまたは Active Directory のユーザー/ パスワードによるブラウザ認証方式自動的表示されます
同様シングルサインオンしたのログアウト操作にはユーザー/ パスワード方式表示されますシングルサインオンの使用、便宜上のみで制限するためではありま
せん
メモスマートカードベースのブラウザ認証Microsoft Windows Clients Internet Explorer ブラウザのみをサポートしています
Dell 供給する自動ロードするブラウザログインActiveX コントロールランタイムコンポーネント Microsoft Visual C++ 2005 再配布可能パッケージx86があら
かじめインストールされた Microsoft Windows Client オペレーティングシステムに依存します。以下のリンクではコンポーネントをすのに役立ちます
http://www.microsoft.com/downloads/details.aspx?FamilyID=32BC1BEE-A3F9-4C13-9C99-220B62A191EE&displaylang=en
Windows Client ではActiveX コントロールを正常にインストールするために昇格権限必要です。同様ブラウザでも署名なしのActiveX コントロールのインストールを
れる設定必要です
スマートカードを有効にするとブラウザ認証うためにスマートカード専用ポリシーが実施されますブラウザ認証方法、たとえばローカルまたはActive Directory
のユーザー/ パスワード認証、禁止されていますスマートカードのみの使用ポリシーが採用される場合、CMC するのアクセス無効になるにスマートカードの
操作完全検証することが重要ですそうでない場合CMC へのすべてのアクセスが不注意でロックされる可能性があります
ルートドメイン
Active Directory 使用するドメイン指定しますルートドメインはフォレストの完全修飾ルートドメインです
メモルートドメインx.y という命名規則った有効なドメインでなければなりませんこの x 文字間空白文字っていない 1256 文字 ASCII 文字列、y
comedugovintmilnetorg などの有効な ドメインタイプで指定します
AD タイムアウ
時間秒単位設定するとActive Directory セッションが自動的じます
有効値:15-300
デフォルト90
検索する AD
サーバーの
定(オプショ
(選択した場合、)ドメインコントローラとグローバルカタログ指示呼しを有効にしますこのオプションを有効にする場合、次設定でドメインコントローラとグローバル
カタログの場所指定する必要があります
メモActive Directory CA 証明書記載名前指定Active Directory サーバーまたはグローバルカタログサーバーとは一致しません
ドメインコントロ
ーラ
Active Directory サービスのインストールのサーバーを指定しますこのオプションは、検索する AD サーバーの指定(オプション有効である場合にのみ使用できま
グローバルカタ
Active Directory ドメインコントローラにおけるグローバルカタログの場所指定しますグローバルカタログは Active Directory フォレストを検索するためのリソースを提供