Users Guide

Table Of Contents
2. ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\>ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto
DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
メモ: cmcname.domainname.com には RFC 要求って小文字使用し、領域名 @REALM_NAME には大文字使用
ます。さらに、CMC では Kerberos 認証用 DES-CBC-MD5 タイプのもサポートされています。
CMC にアップロードする必要のある keytab ファイルが作成されます。
メモ: keytab にはキーがまれているので、安全場所保管してください。ktpass ユーティリティの詳細について
は、Microsoft ウェブサイトをしてください。
Active Directory スキーマ CMC 設定
Active Directory 標準スキーマ CMC 設定する情報は、標準スキーマ Active Directory 設定」をしてください。
Active Directory スキーマ CMC 設定する情報は、スキーマ Active Directory 」をしてください。
SSO ログインのブラウザの設定
シングルサインオンSSOは、Internet Explorer バージョン 6.0 以降 Firefox バージョン 3.0 以降でサポートされています。
メモ: 手順は、CMC Kerberos 認証でシングルサインオンを使用する場合にのみ適用されます。
Internet Explorer
Internet Explorer でシングルサインオンの設定うには、手順します。
1. Internet Explorer で、ツール > インターネットオプション します。
2. セキュリティ タブの セキュリティ設定表示またはするゾーンをする で、ローカルイントラネット
します。
3. サイト をクリックします。
ローカルイントラネット ダイアログボックスが表示されます。
4. [詳細設定] をクリックします。
ローカルイントラネットの詳細設定] ダイアログボックスが表示されます。
5. このサイトをゾーンに追加する CMC 名前とそれがするドメインを入力し、[追加] をクリックします。
メモ: ドメインでは、ワイルドカード*使用してすべてのデバイスまたはユーザーを指定できます。
Mozilla Firefox
1. Firefox では、アドレスバーに about:config 入力します。
メモ: ブラウザに [保証になる場合があります」という警告表示された場合は、[注意することを約束します
をクリックします。
2. フィルタ テキストボックスに、negotiate 入力します。
ブラウザには、negotiate」というんだプリファレンスのリストが表示されます。
3. 表示されたリストから、network.negotiate-auth.trusted-uris をダブルクリックします。
4. [文字列値入力] ダイアログボックスに、CMC のドメイン入力し、OK をクリックします。
スマートカードのログインに使用するブラウザの設定
Mozilla Firefox — CMC 2.10 では、Firefox ブラウザを使ってスマートカードにログインすることはできません。
Internet Explorer — インターネットブラウザが Active-X プラグインをダウンロードするように設定されていることを確認します。
152 シングルサインオンまたはスマートカードログイン CMC 設定