Users Guide
2. WählenSieimRegisterSicherheit unter WählenSieeineZoneaus,umderenSicherheitseinstellungenfestzulegen die Option Lokales Intranet aus.
3. Klicken Sie auf Sites.
Das Dialogfeld Lokales Intranet wird angezeigt.
4. Klicken Sie auf Erweitert.
Das Dialogfeld Lokales Intranet – Erweiterte Einstellungen wird angezeigt.
5. Geben Sie im Feld DieseWebsitezurZonehinzufügendenNamendesCMCunddessenDomäneeinundklickenSieaufHinzufügen.
Mozilla Firefox
1. Geben Sie in Firefox about:config in die Adressleiste ein.
2. Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort „negotiate“enthalten.
3. Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4. Geben Sie im Dialogfeld Enter string value(Zeichenfolgewerteingeben)denDomänennamendesCMCeinundklickenSieaufOK.
Anmelden beim CMC unter Verwendung einfacher Anmeldung
So melden Sie sich am CMC unter Verwendung einfacher Anmeldung an:
1. Melden Sie sich unter Verwendung Ihres Netzwerkkontos beim Clientsystem an.
2. Greifen Sie auf die CMC-Webseite zu. Verwenden Sie:
https://<cmcname.domain-name>
Beispiel: cmc-6G2WXF1.cmcad.lab
wobei cmc-6G2WXF1 der CMC-Name ist
und cmcad.labderDomänenname.
Die Seite CMC – einfache Anmeldung wird angezeigt.
3. Klicken Sie auf Anmelden.
Der CMC meldet Sie an und verwendet dabei die Kerberos-Anmeldeinformationen, die von Ihrem Browser zwischengespeichert wurden, als Sie sich
unterVerwendungIhresgültigenActiveDirectory-Kontos angemeldet haben. Falls die Anmeldung nicht erfolgreich ist, wird der Browser auf die normale
CMC-Anmeldeseite geleitet.
Smart Card-Zweifaktor-Authentifizierung konfigurieren
FürherkömmlicheAuthentifizierungsschematawerdenderBenutzernameunddasKennwortzumAuthentifizierenvonBenutzernverwendet.Beider
Zweifaktor-AuthentifizierungwirdandererseitseinehöhereSicherheitsstufegeboten,indemBenutzeraufgefordertwerden,einKennwortodereinePINsowie
einephysischeKartemiteinemprivatenSchlüsselodereinemdigitalenZertifikatbereitzustellen.Kerberos,einNetzwerk-Authentifizierungsprotokoll,
verwendet diesen Zweifaktor-AuthentifizierungsmechanismusundermöglichtesSystemen,ihreAuthentizitätzubeweisen.MicrosoftWindows2000,Windows
XP,WindowsServer2003,WindowsVistaundWindowsServer2008verwendenKerberosalsbevorzugteAuthentifizierungsmethode.Beginnendmit
ANMERKUNG: SiekönneneinenPlatzhalter(*)verwenden,umalleGeräte/BenutzerindieserDomäneanzugeben.
ANMERKUNG: Wenn der Browser die Warnung This might void your warranty(DaskannIhreGarantieungültigmachen)anzeigt,klickenSieauf
I'll be careful. I promise (Ich werde vorsichtig sein, ich verspreche es).
ANMERKUNG: SiekönnenbeieinereinfachenAnmeldungoderSmartCard-Anmeldung nicht die IP-Adresseverwenden.KerberosüberprüftIhre
AnmeldeinformationengegenüberdemvollständigqualifiziertenDomänennamen(FQDN).
ANMERKUNG: Falls Sie die Standard-HTTPS-Schnittstellennummer(80)geänderthaben,greifenSiemit<cmcname.domaine-name>:<port number>
auf den CMC zu, wobei cmcname der CMC-HostnamefürdenCMCist;domain-nameistderDomänennameundport number die HTTPS-
Schnittstellennummer.
ANMERKUNG: Falls Sie sich nicht bei der Active Directory-DomäneangemeldethabenundnichtInternetExploreralsBrowserverwenden,schlägt
die Anmeldung fehl und der Browser zeigt eine leere Seite an.