Users Guide

標準スキーマ設定
Microsoft Active Directory(標準スキーマ選択した場合、標準スキーマの設定表示されますこのセクションにはすでに設定されている役割グループとそれに関連する名前、ドメイ
および権限表示されます
役割グループの設定変更するには役割グループ リスト該当する役割グループのボタンをクリックします
役割グループの設定 ページが表示されます
l グループ名 — CMC カードに関連付けられている Active Directory 役割グループを識別する名前。
l グループのドメイン グループがかれているドメイン
l グループ権限 — グループの権限レベル
メモ スマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
シングルサイン
オンを有効にす
CMC Active Directory 活用できるようにしますシングルサインオン有効にするにはチェックボックスを選択しますシングルサインオン無効にするには
ェックボックスを選択解除しますシングルサインオン有効にする場合、Active Directory プロパティを設定、使用するスキーマを選択する必要があります
メモ スマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
SSL 証明書検
有効にする
CMC Active Directory SSL 接続のための SSL 証明書検証有効にしますSSL 証明書検証無効にするにはチェックボックスを選択解除します
注意:この機能 にすると、認証情報中間者攻 される可能性があります
ブラウザ操作ではCMC 完全修飾ドメインアドレスをHTTP URLすなわちhttp://cmc-6g2wxf1.dom.net )経由CMC にアクセスする必要があります
そのままの CMC IP アドレスでは、適切なシングルサインオン操作ができません。完全修飾ドメインアドレスをサポートするにはActive Directory Server のドメイン
ービスで CMC 登録する必要があります
シングルサインオンのブラウザ認証ができない場合、通常のローカルまたは Active Directory のユーザー/ パスワードによるブラウザ認証方式自動的表示されます
同様シングルサインオンしたのログアウト操作にはユーザー/ パスワード方式表示されますシングルサインオンの使用、便宜上のみで制限するためではありま
せん
メモ スマートカードベースのブラウザ認証Microsoft Windows Clients Internet Explorer ブラウザのみをサポートしています
Dell 供給する自動ロードするブラウザログインActiveX コントロールランタイムコンポーネント Microsoft Visual C++ 2005 再配布可能パッケージx86があら
かじめインストールされた Microsoft Windows Client オペレーティングシステムに依存しますコンポーネントを検索するには、次のリンクが役立ちます
microsoft.com/downloads/details.aspx?FamilyID=32BC1BEE-A3F9-4C13-9C99-220B62A191EE&displaylang=enWindows クライアントで
ActiveX コントロールを正常にインストールするために 昇格 必要です。同様ブラウザでも署名なしのActiveX コントロールのインストールをれる設定
必要です
スマートカードを有効にするとブラウザ認証うためにスマートカード専用ポリシーが実施されますブラウザ認証方法、たとえばローカルまたはActive Directory
のユーザー/ パスワード認証、禁止されていますスマートカードのみの使用ポリシーを採用する場合CMC するのアクセス無効にするスマートカー
ドの操作有効性十分確認することが重要です。確認るとCMC へのすべてのアクセスをってロックしてしまう可能性があります
ルートドメイン
Active Directory 使用するドメイン指定しますルートドメインはフォレストの完全修飾ルートドメインです
メモ ルートドメインx.y という命名規則った有効なドメインでなければなりませんこの x 文字間空白文字っていない 1256 文字 ASCII 文字列、y
comedugovintmilnetorg などの有効な ドメインタイプで指定します
AD タイムアウト
時間秒単位設定するとActive Directory セッションが自動的じます
有効値:15-300
デフォルト90
検索する AD
ーバーの指定
オプション
(選択した場合、)ドメインコントローラとグローバルカタログ指示呼しを有効にしますこのオプションを有効にする場合、次設定でドメインコントローラとグローバ
ルカタログの場所指定する必要があります
メモ Active Directory CA 発行証明書記載された名前、指定された Active Directory サーバーまたはグローバルカタログサーバーと照合されません
ドメインコントロ
ーラ
Active Directory サービスのインストールのサーバーを指定しますこのオプションは、検索する AD サーバーの指定(オプション有効である場合にのみ使用できま
グローバルカタ
ログ
Active Directory ドメインコントローラにおけるグローバルカタログの場所指定しますグローバルカタログは Active Directory フォレストを検索するためのリソースを提供
ます
このオプションは、検索する AD サーバーの指定(オプション有効である場合にのみ使用できます
メモ 指定したしい設定適用する役割グループリンクをクリックすると、設定内容われます。新しい設定うことのないように、役割グループリンクをクリックする適用
クリックしてください