Users Guide

CMC のシングルサインオン ページが表示されます
3. ログイン をクリックします
有効Active Directory アカウントを使ってログインしたときにブラウザによってキャッシュされた Kerberos 資格情報を使用するとCMC にログインできますログインに失敗するとブラウ
ザは通常CMC ログインページにリダイレクトされます
スマートカードによる二要素認証設定
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用します。一方、2 要素認証ではユーザーがパスワードまたは PIN 秘密キーまたはデジタル証明書を含んだ物理カードを持っ
ている必要があるため、高レベルのセキュリティを実現できますネットワーク認証プロトコルの Kerberos ではこの 2 要素認証メカニズムを使用しておりこれによってシステムはその信頼性を確認
できますMicrosoftWindows2000Windows XPWindows Server 2003Windows Vistaおよび Windows Server 2008 ではKerberos を認証方法として優先的に使用しま
す。CMC バージョン 2.10 以降ではCMC Kerberos 使用してスマートカードログインをサポートできるようになりました
システム要件
スマートカードのシステム要件」は、シングルサインオンとじです
設定
スマートカードの必要条件」は、シングルサインオンとじです
Active Directory 設定
1. Active Dir ectory Kerberos 領域とキー配付センターKDC)が設定されていない場合は、設定してくださいksetup)。
2. CMC Active Directory を作成し、事前認証でなく Kerberos DES 暗号化を使用できるように設定します
3. Ktpass 使用して CMC ユーザーをキー配付センターに登録しますこれによりCMC にアップロードするようにキーも出力されます)。
CMC 設定
CMC Active Directory で設定した標準スキーマ役割グループ設定を使用するように設定します。詳細については、「CMC にアクセスするための標準スキーマ Active Directory の設定」を
してください
Kerberos Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDC)に対する CMC のユーザとパスワード資格情報として使用されこれによって Active Directory にアクセスすることができます
Kerberos 領域のCMC Active Directory 使って登録し、一意keytab ファイルがあることが必要です
keytab ファイルをアップロードするには
1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します。選されてい
ない場合は、任意の設定を選択してから 適用 をクリックします
2. Kerberos Keytab のアップロード セクションで をクリックしkeytab ファイルの保存先フォルダに移動してから アップロード をクリックします
アップロードを完了したらアップロードに成功または失敗したかを通知するメッセージボックスが表示されます
スマートカード認証
メモActive Directory ドメインにログインしないで Internet Explorer 以外のブラウザを使用している場合は、ログインに失敗し、ブラウザには空白ページのみが表示されます
メモログイン方法を選択しても、他のログインインタフェースSSH など)に対してポリシー属性が設定されるわけではありません。他のログインインターフェースにしてはのポリシー属性を
設定する必要がありますすべてのログインインタフェースを無効にするにはサービス ページに移動してからすべてまたは一部の)ログインインタフェースを無効にします
メモ強力NTP および DNS インフラストラクチャによってクロックドリフトやリバースルックアップの問題を確実に回避します
メモ本項で説明された設定手順は、CMC のウェブアクセスにしてのみ適用されます