Users Guide

l クロックドリフトやリバースルックアップの問題を回避するための強力NTP および DNS インフラストラクチャ
l 認証されたメンバをんだ CMC 標準スキーマ役割グループ
Active Directory 設定
アカウント オプションの CMC プロパティ ダイアログボックスで、以下の設定を行います
l アカウントは委任してされている - CMC は、このオプションを選択するときに作成される、転送された資格情報を現在使用していませんこのオプションは、他のサービス条件によ
って、選できる場合とできない場合があります
l アカウントは重要なので委任できない - このオプションは、他のサービス条件によって、選できる場合とできない場合があります
l このアカウントに Kerberos DES 使- このオプションを選択します
l Kerberos 事前認証必要としない - このオプションは選択しません
Microsoft Windows の一部である ktpass ユーティリティをドメインコントローラActive Directory サーバー)上で実行し、ここで CMC Active Directory のユーザーアカウントにマッピン
グします。例:
C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out
c:\krbkeytab
この手順にうとCMC にアップロードする必要がある keytab ファイルが生成されます
CMC 設定
CMC Active Directory で設定した標準スキーマ役割グループ設定を使用するように設定します。詳細については、「CMC にアクセスするための標準スキーマ Active Directory の設定」を
してください
Kerberos Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDC)に対する CMC のユーザとパスワード資格情報として使用されこれによって Active Directory にアクセスすることができます
Kerberos 領域のCMC Active Directory 使って登録し、一意keytab ファイルがあることが必要です
keytab ファイルをアップロードするには
1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します。選されてい
ない場合は、好みの設定を選択してから 適用 をクリックします
2. Kerberos Keytab のアップロード セクションで をクリックしkeytab ファイルの保存先フォルダに移動してから アップロード をクリックします
アップロードを完了したらアップロードに成功または失敗したかを通知するメッセージボックスが表示されます
シングルサインオンの
1. Chassis Management Controller Network Security タブ® Active Directory® Active Directory 設定 をクリックします
Active Directory 設定管理 ページが表示されます
2. Active Directory 設定管理 ページで、次を選択します
l シングルサインオン - このオプションではActive Directory にログインしたときに取得したキャッシュされた資格情報を使用してCMC にログインできます
3. ページのまでスクロールし適用 をクリックします
CLI コマンドテスト機能を使用すればKerberos 認証によって Active Directory をテストできます
のように入力します
メモcmcname.domainname.com には RFC の要求にって小文字を使用し、領域名 @REALM_NAME には大文字を使用しますさらにCMC では Kerberos 認証用DES-CBC-
MD5 タイプの暗号化もサポートされています
メモkeytab には暗号化キーがまれているので、安全な場所に保管してくださいktpass ユーティリティの詳細についてはMicrosoft ウェブサイト
technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true を参照してください
メモ本項で説明された設定手順は、CMC のウェブアクセスにしてのみ適用されます
メモこのオプションではセキュアシェルSSH)、Telnetシリアルリモート RACADM などすべてのコマンドライン帯域外インタフェースは変更されません