Users Guide

Table Of Contents
シングルサインオンまたはスマトカドログ
イン用 CMC の設定
本項は、Active Directory のスマトカドログインおよびシングルサインオン(SSO)ログイン用の CMC 設定にする情
報を提供します。
CMC ジョン 2.10 以降、CMC はスマトカドおよび SSO ログインに対応するため、Kerberos スの Active Directory 認証を
サポトします。
SSO は認証方法として kerberos を使用するため、ドメインにサインインしたユ Exchange など次に使用するアプリケショ
ンに自動サインオンまたはシングルサインオンすることが可能になります。シングルサインオンでログインする場合、CMC はク
ライアントシステムの資格情報を使用します。この資格情報は、 Active Directory アカウントを使ってログインした後、オペ
ティングシステムによってキャッシュされます。
2 要素認証ではユがパスワドまたは PIN と秘密キまたはデジタル証明書を含んだ物理カドを持っている必要があるた
め、高レベルのセキュリティを現できます。Kerberos では、この 2 要素認証メカニズムを使用しており、これによってシステム
はその信性を確認できます。
メモ: ログイン方法を選しても、他のログインインタフェSSH など)してポリシー属性が設定されるわけではあり
ません。他のログインインタフェスにしては別のポリシー属性を設定する必要があります。すべてのログインインタフ
スを無にするには、ビス ジに移動してからすべて(または一部の)ログインインタフェスを無にします。
Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows 7および Windows Server 2008 は、Kerberos
SSO とスマトカド用の認証方法として使用することができます。
Kerberos の詳細については、Microsoft ウェブサイトを照してください。
システム要件 p. 151
シングルサインオンまたはスマトカドログインの前提 p. 152
Active Directory する CMC SSO またはスマトカドログインの設定 p. 154
トピック:
システム要件
シングルサインオンまたはスマトカドログインの前提
Active Directory する CMC SSO またはスマトカドログインの設定
システム要件
Kerberos 認証を使用するには、ネットワクには以下が必要です。
DNS
Microsoft Active Directory Server
メモ: Windows 2003 Active Directory を使用している場合は、クライアントシステムに最新のサビスパックとパッチが
インストルされていることを確認してください。Windows 2008 Active Directory を使用している場合は、SP1 と次のホ
ットフィックスがインストルされていることを確認してください。
KTPASS ティリティ用 Windows6.0-KB951191-x86.msu。このパッチがないと、ユティリティで不良な keytab ファ
イルが生成されます。
LDAP バインド中に GSS_API および SSL トランザクションに使用する Windows6.0-KB957072-x86.msu
Kerberos 配付センタActive Directory ソフトウェアに同梱)
DHCP (推
DNS 用のリバス(逆引き)ゾンには Active Directory CMC 用のエントリが必要です。
10
シングルサインオンまたはスマトカドログイン用 CMC の設定 151