Users Guide

Table Of Contents
2. Verwenden Sie den folgenden ktpass-Befehl, um die Kerberos-Keytab-Datei zu erstellen:
C:\>ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto
DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
ANMERKUNG: Der cmcname.domainname.com muss gemäß RFC in Kleinbuchstaben und der @REALM_NAME muss in
Großbuchstaben angegeben werden. Darüber hinaus unterstützt der CMC den DES-CBC-MD5-Typ von Kryptographie für
Kerberos-Authentifizierung.
Dieses Verfahren erstellt eine Keytab-Datei, die Sie zum CMC hochladen müssen.
ANMERKUNG: Das Keytab enthält einen Verschlüsselungsschlüssel und muss an einem sicheren Ort aufbewahrt werden.
Weitere Informationen zum Dienstprogramm ktpass finden Sie auf der Microsoft-Website.
Konfigurieren des CMC für das Active Directory-Schema
Weitere Informationen über die Konfiguration des CMC für das Active Directory-Standardschema finden Sie unter Active Directory-
Standardschema konfigurieren.
Weitere Informationen über die Konfiguration des CMC für Erweitertes Schema für Active Directory, finden Sie unter Übersicht des Active
Directory mit erweitertem Schema.
Browser für SSO-Anmeldung konfigurieren
Einfache Anmeldung (SSO) wird von Internet Explorer Version 6.0 und neuer und Firefox Version 3.0 und neuer unterstützt.
ANMERKUNG:
Die folgenden Anweisungen gelten nur, wenn der CMC die einfache Anmeldung mit Kerberos-Authentifizierung
verwendet.
Internet Explorer
So konfigurieren Sie Internet Explorer für die einfache Anmeldung:
1. Wählen Sie in Internet Explorer Extras > Internetoptionen aus.
2. Wählen Sie im Register Sicherheit unter Wählen Sie eine Zone aus, um deren Sicherheitseinstellungen festzulegen die Option
Lokales Intranet aus.
3. Klicken Sie auf Sites.
Das Dialogfeld Lokales Intranet wird angezeigt.
4. Klicken Sie auf Erweitert.
Das Dialogfeld Lokales Intranet – Erweiterte Einstellungen wird angezeigt.
5. Geben Sie im Feld Diese Website zur Zone hinzufügen den Namen des CMC und dessen Domäne ein und klicken Sie auf
Hinzufügen.
ANMERKUNG: Sie können einen Platzhalter (*) verwenden, um alle Geräte/Benutzer in dieser Domäne anzugeben.
Mozilla Firefox
1. Geben Sie in Firefox about:config in die Adressleiste ein.
ANMERKUNG:
Wenn der Browser die Warnung Das kann Ihre Garantie ungültig machen anzeigt, klicken Sie auf I'll be
careful. I promise.
2. Im Textfeld Filter geben Sie negotiate (verhandeln) ein.
Der Browser zeigt eine Liste bevorzugter Namen an, die alle das Wort „negotiate“ enthalten.
3. Doppelklicken Sie in der Liste auf network.negotiate-auth.trusted-uris.
4. Geben Sie im Dialogfeld Enter string value (Zeichenfolgewert eingeben) den Domänennamen des CMC ein und klicken Sie auf OK.
CMC für die einfache Anmeldung oder Smart Card-Anmeldung konfigurieren
157