Users Guide

ANMERKUNG: Wenn der Browser die Warnung Das kann Ihre Garantie ungültig machen anzeigt, klicken Sie auf I'll be
careful. I promise.
2 Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort „negotiate“ enthalten.
3 Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4 Geben Sie im Dialogfeld Enter string value (Zeichenfolgewert eingeben) den Domänennamen des CMC ein und klicken Sie auf OK.
Browser für Smart Card-Anmeldung kongurieren
Internet Explorer – Stellen Sie sicher, dass der Webbrowser zum Herunterladen von Active-X-Plug-Ins konguriert ist.
CMC SSO oder Smart Card-Anmeldung für Active
Directory-Benutzer kongurieren
Sie können die CMC-Webschnittstelle oder RACADM zum kongurieren von CMC SSO oder Smart Card-Anmeldung benutzen.
Konguration der CMC SSO- oder Smart Card-Anmeldung für
Active Directory-Benutzer über die Webschnittstelle
So kongurieren Sie Active Directory SSO- oder Smart Card-Anmeldung für CMC:
ANMERKUNG
: Weitere Informationen zu den verfügbaren Optionen nden Sie in der
Online-Hilfe
.
1 Führen Sie beim Kongurieren von Active Directory zum Einstellen des Benutzerkontos die folgenden zusätzlichen Schritte aus:
Laden Sie die Keytab-Datei hoch.
Um SSO (Single Sign-On) zu aktivieren, wählen Sie die Option Einfache Anmeldung aktivieren aus.
Um Smart Card-Anmeldung zu aktivieren, wählen Sie die Option Smart-Card-Anmeldung aktivieren aus.
ANMERKUNG
: Wenn diese zwei Schritte ausgewählt werden, bleiben alle bandexternen Schnittstellen, einschließlich
Secure Shell (SSH), Telnet, Seriell und Remote-RACADM für diese Option unverändert.
2 Klicken Sie auf Anwenden.
Die Einstellungen werden gespeichert.
Sie können das Active Directory mit Kerberos-Authentizierung testen, indem Sie den RACADM-Befehl verwenden:
testfeature -f adkrb -u <user>@<domain>
wobei <user> für ein gültiges Active Directory-Benutzerkonto steht.
Wenn der Befehl erfolgreich durchgeführt wird, bedeutet das, dass der CMC Kerberos-Anmeldeinformationen beschaen und auf das
Active Directory-Konto des Benutzers zugreifen kann. Wenn der Befehl nicht erfolgreich ist, müssen Sie den Fehler beseitigen und den
Befehl erneut ausführen. Weitere Informationen nden Sie unter Chassis Management Controller for PowerEdge VRTX RACADM
Command Line Reference Guide (RACADM-Befehlszeilen-Referenzhandbuch für Chassis Management Controller für PowerEdge
VRTX) auf dell.com/support/manuals.
Keytab-Datei hochladen
Die Kerberos-Keytab-Datei liefert die CMC-Benutzername-Kennwort-Anmeldeinformationen für das KDC (Kerberos Data Center), das
wiederum Zugri auf das Active Directory ermöglicht. Jeder CMC im Kerberos-Bereich muss beim Active Directory registriert sein und eine
eindeutige Keytab-Datei aufweisen.
CMC für die einfache Anmeldung oder Smart Card-Anmeldung
kongurieren 165