Users Guide

3. CMC にアクセスするにはActive Directory ユーザーを Active Directory グループのメンバーとして追加します
標準スキーマ Active Directory Web インタフェースを使用した CMC 設定
1. CMC ウェブインタフェースにログインします
2. システムツリーで シャーシ選択します
3. ユーザー認証® ディレクトリサービス をクリックしますディレクトリサービス ページが表示されます
4. Microsoft Active Directory (標準スキーマ)の隣にあるラジオボタンを選択しますActive Directory 設定管理 ページが表示されます
5. 共通設定 セクションで次の操作を行います
a. Active Directory にする チェックボックスをオンにします
b. ルートドメイン を入力します
c. タイムアウト時間を秒単位で入力しますタイムアウト範囲は 15300 ですデフォルトのタイムアウトは 90 です
6. ドメインコントローラとグローバルカタログの検索を直接呼び出す場合はする AD サーバーの索(オプション チェックボックスをオンにし、次の操作を行います
a. ドメインコントローラ テキストフィールドにActive Directory サービスがインストールされているサーバーを入力します
b. グローバルカタログ テキストフィールドにActive Directory ドメインコントローラのグローバルカタログの場所を入力しますグローバルカタログは Active Directory フォレスト
を検索するためのリソースを提供します
7. 適用 をクリックして設定を保存します
8. 標準スキーマの設定 セクションで役割グループ をクリックします役割グループの設定 ページが表示されます
9. グループ を入力しますグループ名は、CMC カードに関連付けられた Active Directory で役割グループを識別します
10. グループドメイン入力しますグループドメイン はフォレストのルートドメインの完全修飾名です
11. 役割グループの ページでグループの特権を選択します
特権を変更すると、既存役割グループのシステム管理者、パワーユーザーゲストユーザーがカスタムグループまたは適切な役割グループの特権に変更されます5-41 を参
してください
12. 適用 をクリックして、役割グループの設定を保存します
13. ユーザー設定ページに をクリックします
14. ドメインフォレストのルート認証局の署名付き証明書CMC にアップロードします証明書のアップロード ページで、証明書のファイルパスを入力するか、証明書ファイルの場所を指定しま
す。ファイルを CMC に転送するにはアップロード ボタンをクリックします
ドメインコントローラの SSL 証明書は、ルート認証局の署名付き証明書で署名されていなければなりませんCMC にアクセスする管理ステーションでルート認証局の署名付き証明書
が使用可能である必要があります
15. 適用 をクリックします適用 をクリックした後、CMC ウェブサーバーが自動的に再起動します
16. CMC Active Directory 機能の設定を完了するにはログアウトしてから CMC にログインします
17. システムツリーで シャーシ選択します
18. ネットワーク タブをクリックします
19. ネットワーク サブタブをクリックしますネットワーク設定 ページが表示されます
メモルードメイン x.y という命名規則に従った有効なドメインである必要がありますこの x は文字間に空白文字が入っていない 1256 文字 ASCII 文字列、y com
edugovintmilnetorg などの有効なドメインタイプで指定します
メモ次の手順に進む前に、設定を適用する必要があります。設定を適用しなければ、次のページへ移動したとき、入力した設定が失われます
メモアップロードする証明書の相対ファイルパスが ファイルパス値に表示されますフルパスとしいファイルとファイル拡張子を含む絶対ファイルパスを入力する必要がありま
す。