Users Guide
Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンター(KDC)に対する CMC のユーザ名とパスワード資格情報として使用され、これによって Active
Directory にアクセスすることができます。Kerberos 領域の各 CMC は Active Directory を使って登録し、一意の keytab ファイルがあることが必要で
す。
Active Directory Server 関連で生成される Kerberos Keytab をアップロードできます。ktpass.exe ユーティリティを実行すると、Active Directory
Server から Kerberos Keytab を生成できます。この keytab は、Active Directory Server と CMC の間の信頼関係を確立します。
keytab ファイルをアップロードするには:
1 システムツリーで、シャーシの概要 へ移動し、ユーザー認証 > ディレクトリサービス をクリックします。
2 Microsoft Active Directory 標準スキーマ を選択します。
3 Kerberos Keytab セクションで、参照 をクリックして keytab ファイルを選択し、アップロード をクリックします。
アップロードを完了したら、keytab ファイルのアップロードに成功または失敗したかを通知するメッセージが表示されます。
RACADM を使用した Active Directory ユーザー用 CMC SSO ログ
インまたはスマートカードログインの設定
SSO を有効にするには、Active Directory の設定中に実行する手順への追加として、次のコマンドを実行します。
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
スマートカードログインを有効にするには、Active Directory の設定中に実行する手順への追加として、次のオブジェクトに従います。
• cfgSmartCardLogonEnable
• cfgSmartCardCRLEnable
シングルサインオンまたはスマートカードログイン用 CMC の設定
167