Users Guide

ActiveX プラグインがスマートカードリーダーをしません
スマートカードが Microsoft Windows オペレーティングシステムでサポートされていることを確認しますWindows がサポートしているスマートカード暗号サービスプロバイダCSP)の数は
られています
ヒントスマートカード CSP が特定のクライアントにまれているかどうかを確認する一般的なチェックとしてWindows のログオンCtrl-Alt-Del画面で、スマートカードをリーダーに挿入
し、Windows でスマートカードが検出されPIN ダイアログボックスが表示されるかどうかを調べます
間違ったスマートカード PIN
間違った PIN でログインをみた回数が多すぎるためにスマートカードがロックアウトされたかどうかをチェックしますこのような場合は、新しいスマートカードの入手方法について、組織のスマ
ートカード発行者に問いわせてください
Active Directory ユーザーとして CMC にログインできません
Active Directory ユーザーとして CMC にログインできない場合は、スマートカードログオンを有効にしないで CMC にログインしてみてください。次のコマンドを使用してローカル RACADM
らスマートカードログオンを無効にすることもできます
racadm config -g cfgActiveDirectory -o cfgADSCLEnable 0
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 0
汎用 LDAP を伴CMC 使用
CMC 管理者は、LDAP サーバーのユーザーログインを CMC と統合することが可能ですこの統合を行うにはLDAP サーバーと CMC 設定を行うことが必要ですActive Directory では、標
グループオブジェクトが役割グループとして使用されますCMC にアクセスできるユーザーは、役割グループのメンバとなります。特権は、Active Directory サポートを伴う標準スキーマ設定作業
と同様の認証を行うために CMC に保管されています
LDAP ユーザーが特定CMC カードにアクセスできるようにするにはその CMC カードに役割グループとそのドメイン名を設定する必要があります。各CMCには5 つまで役割グループを設定で
きます5-41 に役割グループの特権レベル8-1 に役割グループのデフォルト設定を示します
8-5汎用 LDAP を伴CMC 設定
汎用 LDAP ディレクトリを設定して CMC にアクセス
CMC 汎用 LDAP 実装ではユーザーにアクセスを許可する2 段階で行いますフェーズ 1 でユーザー認証を行ってからフェーズ 2 でユーザー承認を行います
LDAP ユーザーの認証承認
一部のディレクトリサーバーでは、特定LDAP サーバーにして検索を行う前にバインドが必要です。認証手順は以下の通りです
1. オプションでディレクトリサービスにバインドしますデフォルトは匿名バインドです
2. ユーザーログインにづきユーザーを検索しますデフォルトの属性uid です
3. 複数のオブジェクトが検出された場合、プロセスはエラーをします
4. バインドを解除してからユーザーの DN とパスワードを使ってバインド実行します
5. バインドできない場合は、ログインもできません