Users Guide
メモ: ブラウザに 「保証が無効になる場合があります」という警告が表示された場合は、注意する
ことをお約束します をクリックします。
2. フィルタ テキストボックスに、negotiate と入力します。
ブラウザには、「negotiate」という単語を含んだプリファレンス名のリストが表示されます。
3. 表示されたリストから、network.negotiate-auth.trusted-uris をダブルクリックします。
4. 文字列値の入力 ダイアログボックスに、CMC のドメイン名を入力し、OK をクリックします。
スマートカードのログインに使用するブラウザの設定
Mozilla Firefox — CMC 2.10 では、Firefox ブラウザを使ってスマートカードにログインすることはできません。
Internet Explorer — インターネットブラウザが Active-X プラグインをダウンロードするように設定されている
ことを確認します。
Active Directory ユーザーに対する CMC SSO またはスマートカ
ードログインの設定
CMC ウェブインタフェースまたは RACADM を使用して、 CMC SSO またはスマートカードログインを設定す
ることができます。
関連リンク
シングルサインオンまたはスマートカードログインの前提条件
Keytab ファイルのアップロード
ウェブインタフェースを使用した Active Directory ユーザーの CMC SSO またはス
マートカードログインの設定
CMC での Active Directory SSO またはスマートカードログインを設定するには、次の手順を実行します。
メモ: オプションの詳細については、『
CMC オンラインヘルプ
』を参照してください。
1. ユーザーアカウントをセットアップするために Active Directory を設定する際に、次の追加手順を実行し
まうs。
– keytab ファイルをアップロードします。
– SSO を有効にするには、シングルサインオンを有効にする オプションを選択します。
– スマートカードログインを有効にするには、スマートカードログインの有効化 オプションを選択
します。
メモ: このオプションが選択された場合、セキュアシェル(SSH)、Telnet、シリアル、リモ
ート RACADM など、すべてのコマンドライン帯域外インタフェースは変更されません。
2. 適用 をクリックします。
設定が保存されます。
RACADM コマンドを使用して、Kerberos 認証によって Active Directory をテストできます。
testfeature -f adkrb -u <ユーザー>@<ドメイン>
ここで、<ユーザー>は有効な Active Directory ユーザーアカウントを指します。
コマンドが正常に実行されれば、CMC は Kerberos 資格情報を取得することができ、ユーザーの Active
Directory アカウントにアクセスできることを示します。コマンドが正常に実行されない場合は、エラー
を訂正してコマンドを実行し直してください。詳細については、デルサポートサイト dell.com/support/
manuals の『
iDRAC7 および CMC 向け RACADM コマンドラインリファレンスガイド
』を参照してくださ
い。
148