Users Guide

Table Of Contents
シングルサインオンまたはスマートカードログ
イン CMC 設定
本項は、Active Directory ユーザーのスマートカードログインおよびシングルサインオンSSOログイン CMC 設定する
情報提供します。
CMC バージョン 2.10 以降CMC はスマートカードおよび SSO ログインに対応するため、Kerberos ベースの Active Directory 認証
をサポートします。
SSO 認証方法として kerberos 使用するため、ドメインにサインインしたユーザーが Exchange など使用するアプリケーシ
ョンに自動サインオンまたはシングルサインオンすることが可能になります。シングルサインオンでログインする場合CMC
クライアントシステムの資格情報使用します。この資格情報は、 Active Directory アカウントを使ってログインした
ペレーティングシステムによってキャッシュされます。
2 要素認証ではユーザーがパスワードまたは PIN 秘密キーまたはデジタル証明書んだ物理カードをっている必要があるた
め、レベルのセキュリティをできます。Kerberos では、この 2 要素認証メカニズムを使用しており、これによってシステム
はその確認できます。
メモ: ログイン方法しても、のログインインタフェースSSH などしてポリシー設定されるわけではあ
りません。のログインインターフェースにしてはのポリシー設定する必要があります。すべてのログインインタ
フェースをにするには、サービス ページに移動してからすべてまたは一部ログインインタフェースをにしま
す。
Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows 7および Windows Server 2008 は、Kerberos
SSO とスマートカード認証方法として使用することができます。
Kerberos 詳細については、Microsoft ウェブサイトをしてください。
システム要件 p. 150
シングルサインオンまたはスマートカードログインの前提 p. 151
Active Directory ユーザーにする CMC SSO またはスマートカードログインの設定 p. 153
トピック
システム要件
シングルサインオンまたはスマートカードログインの前提
Active Directory ユーザーにする CMC SSO またはスマートカードログインの設定
システム要件
Kerberos 認証使用するには、ネットワークには以下必要です。
DNS サーバー
Microsoft Active Directory Server
メモ: Windows 2003 Active Directory 使用している場合は、クライアントシステムに最新のサービスパックとパッチが
インストールされていることを確認してください。Windows 2008 Active Directory 使用している場合は、SP1 のホ
ットフィックスがインストールされていることを確認してください。
KTPASS ユーティリティ Windows6.0-KB951191-x86.msu。このパッチがないと、ユーティリティで不良 keytab ファ
イルが生成されます。
LDAP バインド GSS_API および SSL トランザクションに使用する Windows6.0-KB957072-x86.msu
Kerberos キー配付センターActive Directory サーバーソフトウェアに同梱)
DHCP サーバー(推
10
150 シングルサインオンまたはスマートカードログイン CMC 設定