Users Guide

Table Of Contents
Active Directory する CMC SSO またはスマ
トカドログインの設定
CMC ウェブインタフェスまたは RACADM を使用して、 CMC SSO またはスマトカドログインを設定することができます。
連タスク
シングルサインオンまたはスマトカドログインの前提 p. 152
Keytab ファイルのアップロ p. 154
ウェブインタフェスを使用した Active Directory CMC
SSO またはスマトカドログインの設定
CMC での Active Directory SSO またはスマトカドログインを設定するには、次の手順を行します。
メモ: オプションの詳細については、CMC オンラインヘルプ』を照してください。
1. アカウントをセットアップするために Active Directory を設定する際に、次の追加手順を行します。
keytab ファイルをアップロドします。
SSO を有にするには、シングルサインオンを有にする オプションを選します。
スマトカドログインを有にするには、スマトカドログインの有 オプションを選します。
メモ: このオプションが選された場合、セキュアシェルSSHTelnet、シリアル、リモ RACADM など、すべて
のコマンドライン域外インタフェスは更されません。
2. 適用 をクリックします。
設定が保存されます。
RACADM コマンドを使用して、Kerberos 認証によって Active Directory をテストできます。
testfeature -f adkrb -u <user>@<domain>
ここで、<user>は有 Active Directory アカウントを指します。
コマンドが正常に行されれば、CMC Kerberos 資格情報を取得することができ、 Active Directory アカウントにア
クセスできることを示します。コマンドが正常に行されない場合は、エラを訂正してコマンドを行し直してください。詳
細については、dell.com/support/manuals にある RACADM Chassis Management Controller for Dell PowerEdge M1000e
RACADM コマンドラインリファレンスガイド』を照してください。
Keytab ファイルのアップロ
Kerberos keytab ファイルは Kerberos タセンタKDCする CMC のユザ名とパスワド資格情報として使用され、これ
によって Active Directory にアクセスすることができます。Kerberos 領域の各 CMC Active Directory を使って登し、一意の
keytab ファイルがあることが必要です。
Active Directory Server 連で生成される Kerberos Keytab をアップロドできます。ktpass.exe ティリティを行すると、
Active Directory Server から Kerberos Keytab を生成できます。この keytab は、Active Directory Server CMC の間の信頼関係を確
立します。
keytab ファイルをアップロドするには:
1. システムツリで、シャシの へ移動し、認証 > ディレクトリサビス をクリックします。
2. Microsoft Active Directory 標準スキ を選します。
3. Kerberos Keytab セクションで、 をクリックして keytab ファイルを選し、アップロ をクリックします。
アップロドを完了したら、keytab ファイルのアップロドに成功または失敗したかを通知するメッセジが表示されます。
154 シングルサインオンまたはスマトカドログイン用 CMC の設定