Users Guide

keytab ファイルをアップロードするには
1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します。選されてい
ない場合は、任意の設定を選択してから 適用 をクリックします
2. Kerberos Keytab のアップロード セクションで をクリックしkeytab ファイルの保存先フォルダに移動してから アップロード をクリックします
アップロードを完了したらアップロードに成功または失敗したかを通知するメッセージボックスが表示されます
スマートカード認証
1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します
2. 共通設定 セクションで以下を選択します
l スマートカード - このオプションではスマートカードをリーダーに挿入し、PIN 番号を入力する必要があります
3. ページのまでスクロールし適用 をクリックします
CLI コマンドテスト機能を使用すればKerberos 認証によって Active Directory をテストできます
のように入力します
testfeature -f adkrb -u <ユーザー>@<ドメイン>
ここでユーザーは有効Active Directory ユーザーアカウントをします
コマンドが正常に実行されればCMC Kerberos 資格情報を取得することができユーザーの Active Directory アカウントにアクセスできることをしますコマンドが正常に実行されない場合
は、エラーを訂正してコマンドを実行し直してください。詳細についてはRACADM コマンドの testfeature マニュアルを参照してください
スマートカードのログインに使用するブラウザの設定
Mozilla Firefox
CMC 2.10 ではFirefox ブラウザを使ってスマートカードにログインすることはできません
Internet Explorer
インターネットブラウザが Active-X プラグインをダウンロードするように設定されていることを確認します
スマートカードを使用した CMC へのログイン
1. ネットワークアカウントを使ってクライアントシステムにログインします
2. 以下を使用して CMC ウェブページにアクセスします
https://<cmcname.domain-name>
例:cmc-6G2WXF1.cmcad.lab
ここでcmc-6G2WXF1 CMC 名を表します
cmcad.lab はドメイン名を表します
CMC のシングルサインオン ページが表示されスマートカードを挿入を求められます
3. スマートカードをリーダーに挿入して OK をクリックします
メモこのオプションではセキュアシェルSSH)、Telnetシリアルリモート RACADM などすべてのコマンドライン帯域外インタフェースは変更されません
メモIP アドレスを使ってシングルサインオンまたはスマートカードにログインすることはできませんKerberos 、完全修飾ドメイン名(FQDN)に対してユーザーの資格情報を検証します
メモデフォルトの HTTPS ポート番号(ポート 80)を変更した場合は、<cmcname.domain-name>:<port number> を使って CMC ウェブページにアクセスしますここで
cmcname CMC CMC ホスト名、domain-name はドメイン名、port number HTTPS のポート番号をそれぞれします