Users Guide

Table Of Contents
ANMERKUNG: Der cmcname.domainname.com muss gemäß RFC in Kleinbuchstaben und der @REALM_NAME
muss in Großbuchstaben angegeben werden. Darüber hinaus unterstützt der CMC den DES-CBC-MD5-Typ von
Kryptographie für Kerberos-Authentizierung.
Dieses Verfahren erstellt eine Keytab-Datei, die Sie zum CMC hochladen müssen.
ANMERKUNG: Das Keytab enthält einen Verschlüsselungsschlüssel und muss an einem sicheren Ort aufbewahrt
werden. Weitere Informationen zum Dienstprogramm
ktpass
nden Sie auf der Microsoft-Website.
Kongurieren des CMC für das Active Directory-Schema
Weitere Informationen über die Konguration des CMC für das Active Directory-Standardschema nden Sie unter Active Directory-
Standardschema kongurieren.
Weitere Informationen über die Konguration des CMC für Erweitertes Schema für Active Directory, nden Sie unter Übersicht des
Active Directory mit erweitertem Schema.
Browser für SSO-Anmeldung kongurieren
Einfache Anmeldung (SSO) wird von Internet Explorer Version 6.0 und neuer und Firefox Version 3.0 und neuer unterstützt.
ANMERKUNG: Die folgenden Anweisungen gelten nur, wenn der CMC die einfache Anmeldung mit Kerberos-
Authentizierung verwendet.
Internet Explorer
So kongurieren Sie Internet Explorer für die einfache Anmeldung:
1. Wählen Sie in Internet Explorer ExtrasInternetoptionen aus.
2. Wählen Sie im Register Sicherheit unter Wählen Sie eine Zone aus, um deren Sicherheitseinstellungen festzulegen die
Option Lokales Intranet aus.
3. Klicken Sie auf Sites.
Das Dialogfeld Lokales Intranet wird angezeigt.
4. Klicken Sie auf Erweitert.
Das Dialogfeld Lokales Intranet – Erweiterte Einstellungen wird angezeigt.
5. Geben Sie im Feld Diese Website zur Zone hinzufügen den Namen des CMC und dessen Domäne ein und klicken Sie auf
Hinzufügen.
ANMERKUNG: Sie können einen Platzhalter (*) verwenden, um alle Geräte/Benutzer in dieser Domäne anzugeben.
Mozilla Firefox
1. Geben Sie in Firefox about:cong in die Adressleiste ein.
ANMERKUNG: Wenn der Browser die Warnung Das kann Ihre Garantie ungültig machen anzeigt, klicken Sie auf I'll
be careful. I promise.
2. Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort „negotiate“ enthalten.
3. Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4. Geben Sie im Dialogfeld Enter string value (Zeichenfolgewert eingeben) den Domänennamen des CMC ein und klicken Sie auf
OK.
Browser für Smart Card-Anmeldung kongurieren
Mozilla Firefox – CMC 2.10 unterstützt Smart Card-Anmeldung über Firefox-Browser nicht.
Internet Explorer – Stellen Sie sicher, dass der Webbrowser zum Herunterladen von Active-X-Plug-Ins konguriert ist.
157