Users Guide

1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します
2. 共通設定 セクションで以下を選択します
l スマートカード - このオプションではスマートカードをリーダーに挿入し、PIN 番号を入力する必要があります
3. ページのまでスクロールし適用 をクリックします
CLI コマンドテスト機能を使用すればKerberos 認証によって Active Directory をテストできます
のように入力します
testfeature -f adkrb -u <ユーザー>@<ドメイン>
ここでユーザーは有効Active Directory ユーザーアカウントをします
コマンドが正常に実行されるとCMC Kerberos 資格情報を取得し、ユーザーの Active Directory アカウントにアクセスできますコマンドが正常に実行されない場合は、エラーを訂正してコマン
ドを実行し直してください。詳細についてはRACADM コマンドの testfeature マニュアルを参照してください
スマートカードのログインに使用するブラウザの設定
Mozilla Firefox
CMC 2.10 ではFirefox ブラウザを使ってスマートカードにログインすることはできません
Internet Explorer
インターネットブラウザが Active-X プラグインをダウンロードするように設定されていることを確認します
スマートカードを使用した CMC へのログイン
1. ネットワークアカウントを使ってクライアントシステムにログインします
2. 以下を使用して CMC ウェブページにアクセスします
https://<cmcname.domain-name>
例:cmc-6G2WXF1.cmcad.lab
ここでcmc-6G2WXF1 CMC 名を表します
cmcad.lab はドメイン名を表します
CMC のシングルサインオン ページが表示されスマートカードを挿入を求められます
3. スマートカードをリーダーに挿入して OK をクリックします
PIN ポップアップダイアログボックスが表示されます
4. オプションでセッションタイムアウトを選択しますこれはアクティビティをわずにログインしたままにできる時間を表しますデフォルト値は、ウェブサービスアイドルタイムアウトとして定義さ
れています。詳細についてはサービスの設定を参照してください
5. パスワードを入力してOK をクリックします
スマートカードログインのトラブルシューティング
以下は、スマートカードにアクセスできないときのデバッグに役立つヒントです
メモこのオプションではセキュアシェルSSH)、Telnetシリアルリモート RACADM などすべてのコマンドライン帯域外インタフェースは変更されません
メモIP アドレスを使ってシングルサインオンまたはスマートカードにログインすることはできませんKerberos 、完全修飾ドメイン名(FQDN)に対してユーザーの資格情報を検証します
メモデフォルトの HTTPS ポート番号(ポート 80)を変更した場合は、<cmcname.domain-name>:<port number> を使って CMC ウェブページにアクセスしますここで
cmcname CMC CMC ホスト名、domain-name はドメイン名、port number HTTPS のポート番号をそれぞれします