Users Guide
ANMERKUNG: Wenn der Browser die Warnung Das kann Ihre Garantie ungültig machen anzeigt, klicken Sie auf I'll be
careful. I promise.
2 Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort „negotiate“ enthalten.
3 Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4 Geben Sie im Dialogfeld Enter string value (Zeichenfolgewert eingeben) den Domänennamen des CMC ein und klicken Sie auf OK.
Browser für Smart Card-Anmeldung kongurieren
Internet Explorer – Stellen Sie sicher, dass der Webbrowser zum Herunterladen von Active-X-Plug-Ins konguriert ist.
CMC SSO oder Smart Card-Anmeldung für Active
Directory-Benutzer kongurieren
Sie können die CMC-Webschnittstelle oder RACADM zum kongurieren von CMC SSO oder Smart Card-Anmeldung benutzen.
Konguration der CMC SSO- oder Smart Card-Anmeldung für
Active Directory-Benutzer über die Webschnittstelle
So kongurieren Sie Active Directory SSO- oder Smart Card-Anmeldung für CMC:
ANMERKUNG
: Weitere Informationen zu den verfügbaren Optionen nden Sie in der
Online-Hilfe
.
1 Führen Sie beim Kongurieren von Active Directory zum Einstellen des Benutzerkontos die folgenden zusätzlichen Schritte aus:
• Laden Sie die Keytab-Datei hoch.
• Um SSO (Single Sign-On) zu aktivieren, wählen Sie die Option Einfache Anmeldung aktivieren aus.
• Um Smart Card-Anmeldung zu aktivieren, wählen Sie die Option Smart-Card-Anmeldung aktivieren aus.
ANMERKUNG
: Wenn diese zwei Schritte ausgewählt werden, bleiben alle bandexternen Schnittstellen, einschließlich
Secure Shell (SSH), Telnet, Seriell und Remote-RACADM für diese Option unverändert.
2 Klicken Sie auf Anwenden.
Die Einstellungen werden gespeichert.
Sie können das Active Directory mit Kerberos-Authentizierung testen, indem Sie den RACADM-Befehl verwenden:
testfeature -f adkrb -u <user>@<domain>
wobei <user> für ein gültiges Active Directory-Benutzerkonto steht.
Wenn der Befehl erfolgreich durchgeführt wird, bedeutet das, dass der CMC Kerberos-Anmeldeinformationen beschaen und auf das
Active Directory-Konto des Benutzers zugreifen kann. Wenn der Befehl nicht erfolgreich ist, müssen Sie den Fehler beseitigen und den
Befehl erneut ausführen. Weitere Informationen nden Sie unter Chassis Management Controller for PowerEdge VRTX RACADM
Command Line Reference Guide (RACADM-Befehlszeilen-Referenzhandbuch für Chassis Management Controller für PowerEdge
VRTX) auf dell.com/support/manuals.
Keytab-Datei hochladen
Die Kerberos-Keytab-Datei liefert die CMC-Benutzername-Kennwort-Anmeldeinformationen für das KDC (Kerberos Data Center), das
wiederum Zugri auf das Active Directory ermöglicht. Jeder CMC im Kerberos-Bereich muss beim Active Directory registriert sein und eine
eindeutige Keytab-Datei aufweisen.
CMC für die einfache Anmeldung oder Smart Card-Anmeldung
kongurieren 165