Users Guide

Table Of Contents
DNS サーバーのリバース(逆引ゾーンには Active Directory サーバーと CMC のエントリが必要です。
クライアントシステム
Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en してください。
シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域
である必要があります。
CMC
CMC にはファームウェアバージョン 2.10 以降必要
CMC には Active Directory アカウントが必要
CMC Active Directory ドメインと Kerberos Realm 一部である必要があります。
シングルサインオンまたはスマートカードログインの前提
SSO またはスマートカードログイン設定前提は、のとおりです。
Active Directoryksetup Kerberos レルムとキー配付センターKDC設定
クロックドリフトやリバースルックアップに問題回避するための NTP および DNS インフラストラクチャ。
承認みメンバーのある Active Directory 標準スキーマ役割グループにする CMC 設定
スマートカードには、 CMC Active Directory 作成し、事前認証でなく Kerberos DES 使用できるように設定
ます。
SSO またはスマートカードのログインに使用するブラウザの設定
Ktpass 使用して CMC ユーザーをキー配付センターにしますこれにより、CMC にアップロードするキーも出力されま
標準スキーマ Active Directory 設定 p. 134
スキーマ Active Directory 設定 p. 138
SSO ログインのブラウザの設定 p. 152
タスク
Kerberos Keytab ファイルの生成 p. 151
スマートカードのログインに使用するブラウザの設定 p. 152
Kerberos Keytab ファイルの生成
SSO およびスマートカードログイン認証をサポートするために、 CMC Windows Kerberos ネットワークをサポートします。
ktpass ツールサーバーインストール CD/DVD 一部として Microsoft から提供)はユーザーアカウントにサービスプリンシパル
名(SPNバインドを作成して、情報 MIT-スタイルの Kerberos keytab ファイルにエクスポートします。ktpass ユーティリ
ティの詳細は、Microsoft のウェブサイトをしてください。
keytab ファイルを生成するに、ktpass コマンドの -mapuser オプションと使用する Active Directory ユーザーアカウントを
する必要があります。さらに、このアカウントは、生成した keytab ファイルをアップロードする CMC DNS 名前にする
必要があります。
ktpass ツールを使用して keytab ファイルを生成するには、手順します。
1. ktpass ユーティリティを、Active Directory のユーザーアカウントに CMC をマップするドメインコントローラActive
Directory サーバー)上します。
シングルサインオンまたはスマートカードログイン CMC 設定 151