Users Guide

1. ネットワークアカウントを使ってクライアントシステムにログインします
2. 以下を使用して CMC ウェブページにアクセスします
https://<cmc .ドメイン >
例:cmc-6G2WXF1.cmcad.lab
ここでcmc-6G2WXF1 CMC 名を表します
cmcad.lab はドメイン名を表します
CMC のシングルサインオン ページが表示されます
3. ログイン をクリックします
CMC、有Active Directory アカウントを使ってログインしたときにブラウザによってキャッシュされた Kerberos 資格情報でユーザーをログインしますログインに失敗するとブラウザ
は通常CMC ログインページにリダイレクトされます
スマートカードによる二要素認証設定
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用します。一方、二要素認証ではユーザーがパスワードまたは PIN と秘密キーまたはデジタル証明書を含んだ物理カードを持っ
ている必要があるため、高レベルのセキュリティを実現できますネットワーク認証プロトコルの Kerberos ではこの二要素認証メカニズムを使用しておりこれによってシステムはその信頼性を確認
できますMicrosoftWindows2000Windows XPWindows Server 2003Windows Vistaおよび Windows Server 2008 ではKerberos を認証方法として優先的に使用しま
す。CMC バージョン 2.10 以降ではCMC Kerberos 使用してスマートカードログインをサポートできるようになりました
システム要件
スマートカードの システム要件 は、シングルサインオンとじです
設定
スマートカードの 必要条件 は、シングルサインオンとじです
Active Directory 設定
1. Active Dir ectory Kerberos 領域とキー配付センターKDC)が設定されていない場合は、設定してくださいksetup)。
2. CMC Active Directory を作成し、事前認証でなく Kerberos DES 暗号化を使用できるように設定します
3. Ktpass 使用して CMC ユーザーをキー配付センターに登録しますこれによりCMC にアップロードするキーも出力されます)。
CMC 設定
Active Directory で設定した標準スキーマ役割グループ設定を、CMC で使用するように設定します。詳細についてはCMC にアクセスするための標準スキーマ Active Directory の設定を参照
してください
Kerberos Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDC)に対する CMC のユーザとパスワード資格情報として使用されこれによって Active Directory にアクセスすることができます
Kerberos 領域のCMC Active Directory 使って登録し、一意keytab ファイルがあることが必要です
メモデフォルトの HTTPS ポート番号(ポート 80)を変更した場合は、<cmc .ドメイン>:<ポート番号> を使って CMC ウェブページにアクセスしますここでcmc CMC
CMC ホスト名、ドメインはドメインの名前、ポート番号HTTPS のポート番号をそれぞれします
メモActive Directory ドメインにログインしないで Internet Explorer 以外のブラウザを使用している場合は、ログインに失敗し、ブラウザには空白ページのみが表示されます
メモログイン方法を選択しても、他のログインインタフェースSSH など)にしてポリシー属性が設定されるわけではありません。他のログインインターフェースにしてはのポリシー属性を
設定する必要がありますすべてのログインインタフェースを無効にするにはサービス ページに移動してからすべてまたは一部の)ログインインタフェースを無効にします
メモ強力NTP および DNS インフラストラクチャによってクロックドリフトやリバースルックアップの問題を確実に回避します
メモ本項で説明された設定手順は、CMC のウェブアクセスにしてのみ適用されます