Users Guide

Sie können einen Kerberos-Keytab hochladen, der auf dem zugeordneten Active Directory-Server erstellt wurde. Sie können die Kerberos-
Keytab-Datei vom Active Directory-Server aus erzeugen, indem Sie das Dienstprogramm ktpass.exe ausführen. Diese Keytab-Datei stellt
eine Vertrauensstellung zwischen dem Active Directory-Server und dem CMC her.
So laden Sie die Keytab-Datei hoch:
1 Klicken Sie im linken Fensterbereich auf Gehäuseübersicht > Benutzerauthentizierung > Verzeichnisdienst.
2 Wählen Sie Microsoft Active Directory (Standardschema) aus.
3 Klicken Sie im Abschnitt Kerberos-Keytab auf Durchsuchen, wählen Sie eine Keytab-Datei aus und klicken Sie auf Hochladen.
Wenn der Vorgang beendet ist, wird eine Meldung angezeigt, die anzeigt ob die Keytab-Datei erfolgreich hochgeladen wurde.
Kongurieren der CMC SSO- oder Smart-Card-Anmeldung für
Active Directory-Benutzer über RACADM
Neben den im Rahmen der Konguration von Active Directory ausgeführten Schritten führen Sie zum Aktivieren von SSO den folgenden
Befehl aus:
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
Neben den im Rahmen der Konguration von Active Directory ausgeführten Schritten verwenden Sie zum Aktivieren der Smart Card-
Anmeldung die folgenden Objekte:
cfgSmartCardLogonEnable
cfgSmartCardCRLEnable
166
CMC für die einfache Anmeldung oder Smart Card-Anmeldung kongurieren