Users Guide

CMC ディレクトリサースの 使用 275
3
ログイン
をクリックします。
CMC
は、有効な
Active Directory
アカウントを使ってログインしたとき
にブラウザによってキャッシュされた
Kerberos
情報でユーザーをログ
インします。ログインに失敗すると、ブラウザは通
CMC
ログインペー
ジにリダイレクトされます。
メモ
: Active Directory ドメインにログインしないで Internet Explorer 以外
のブラウザを使用している場合は、ログインに失し、ブラウザには空白
ページのみが表示されます。
スマートカードによる二要素認証の設定
認証方式では、ユーザーの認証にユーザー名とパスワードを使用します。
2
素認証ではユーザーがパスワードまたは
PIN
秘密キーまたはデジタ
証明書を含んだ物理カードを持っている必要がるため、高レベルのセキュリ
ティを実できます。ネットワーク認証プロトコルの
Kerberos
では、この
2
素認証メカニズムを使用しており、これによってシステムはの信性を確認
きます。
Microsoft Windows 2000
Windows XP
Windows Server 2003
Windows Vista
および
Windows Server 2008
では、
Kerberos
認証方法
して的に使用します。
CMC
バージョン
2.10
では、
CMC
Kerberos
使用してスマートカードログインをサポートできるようになりました。
メモ
: ログイン方を選択しても、他のログインインタフェース(SSH など)に対
してポリシー性が設定されるわけではありません。他のログインインターフェー
スに対しては別のポリシー性を設定する必要があります。すてのログインイン
タフェースを無効にするには、サービス
ページに動してからすて(または一部
の)ログインインタフェースを無効にします。
システム要件
スマートカードの
270
ページの「システム要件」
は、シングルサインオンと同じ
です。
設定の実行
スマートカードの
271
ページの「必要件」
は、シングルサインオンと同じです。
Active Directory の設定
Active Directory
を設定するには、次の手を実行します。
1
Active Dir ectory
Kerberos
領域とキー付センター(
KDC
)が設定さ
れていない場合は、設定してください(
ksetup
メモ
: 強力 NTP および DNS インフラストラクチャによって、クロックド
リフトやリバースルックアップの問題を確実にします。
2
CMC
Active Directory
成し、事前認証でなく
Kerberos DES
号化使用できるように設定します。
3
Ktpass
使用して
CMC
ユーザーをキー付センターに登録します(これ
により、
CMC
にアップロードするキーも力されます)