Users Guide

RACADM を使用した張スキマの Active Directory の設定
RACADM コマンドを使用して CMC Active Directory 張スキマで設定するには、コマンドプロンプトを開き、次のコマンドを
入力します。
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 1
racadm config -g cfgActiveDirectory -o cfgADRacName <RAC common name>
racadm config -g cfgActiveDirectory -o cfgADRacDomain < fully qualified rac domain name >
racadm config -g cfgActiveDirectory -o cfgADDomainController1 < fully qualified domain name
or IP Address of the domain controller >
racadm config -g cfgActiveDirectory -o cfgADDomainController2 < fully qualified domain name
or IP Address of the domain controller >
racadm config -g cfgActiveDirectory -o cfgADDomainController3 < fully qualified domain name
or IP Address of the domain controller >
メモ: 3 つのアドレスのうち少なくとも 1 つを設定する必要があります。CMC は、正常に接できるまで、設定された各アド
レスにして 1 つずつ接を試みます。張スキマでは、これらはこの CMC デバイスがあるドメインコントロラの
FQDN または IP アドレスです。
ハンドシェイク中の証明書の証を無にする場合は、次のコマンドを行します(オプション)
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
メモ: この場合、CA 証明書をアップロドする必要はありません。
SSL ハンドシェイク中に証明書の証を施する場合は、次のコマンドを行します(オプション)
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
この場合、CA 証明書をアップロドする必要があります。
racadm sslcertupload -t 0x2 -f < ADS root CA certificate >
メモ: 証明書の証が有な場合、ドメインコントロラサのアドレスおよび FQDN を指定します。DNS が正しく設定
されていることを確認してください。
次の RACADM コマンドの使用はオプションです。
racadm sslcertdownload -t 0x1 -f < RAC SSL certificate >
汎用 LDAP の設定
CMC Lightweight Directory Access ProtocolLDAP)ベスの認証をサポトするための汎用ソリュションを提供します。この
機能は、ディレクトリサビス上のどのスキ張にも必要です。
CMC 管理者は、LDAP のユログインを CMC と統合することが可能です。この統合を行うには、LDAP CMC
方での設定が必要です。Active Directory 側では、標準グルプオブジェクトが役割グルプとして使用されます。CMC のアク
セスを持つユは、役割グルプのメンバとなります。特は、Active Directory サポトを伴う標準スキマセットアップ
の動作に似た認証のため、CMC に引きき保存されます。
LDAP が特定の CMC ドにアクセスできるようにするには、その CMC ドに役割グルプ名とそのドメイン名を設定
する必要があります。各 CMC には、5 つまで役割グルプを設定できます。ユは、オプションでディレクトリサビス
のグルプを追加できます。 が複グルプのメンバの場合、そのグルプのすべての特を取得します。
役割グルプの特レベルおよびデフォルトの役割グルプ設定にする詳細は、タイプ」を照してください。
汎用 LDAP ディレクトリを設定した CMC へのアクセス
CMC の汎用 LDAP 装では、ユにアクセスを許可するためにユ認証とユ承認の 2 つのフェズが使用されます。
アカウントと限の設定 135