Users Guide

Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDCに対する CMC のユーザ名とパスワード資格情報として使用され、これによって Active
Directory にアクセスすることができます。Kerberos 領域の各 CMC Active Directory を使って登録し、一意の keytab ファイルがあることが必要で
す。
Active Directory Server 関連で生成される Kerberos Keytab をアップロードできます。ktpass.exe ユーティリティを実行すると、Active Directory
Server から Kerberos Keytab を生成できます。この keytab は、Active Directory Server CMC の間の信頼関係を確立します。
keytab ファイルをアップロードするには
1 システムツリーで、シャーシの概要 へ移動し、ユーザー認証 > ディレクトリサービス をクリックします。
2 Microsoft Active Directory 標準スキーマ を選択します。
3 Kerberos Keytab セクションで、参照 をクリックして keytab ファイルを選択し、アップロード をクリックします。
アップロードを完了したら、keytab ファイルのアップロードに成功または失敗したかを通知するメッセージが表示されます。
RACADM を使用した Active Directory ユーザー用 CMC SSO ログ
インまたはスマートカードログインの設定
SSO を有効にするには、Active Directory の設定中に実行する手順への追加として、次のコマンドを実行します。
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 1
スマートカードログインを有効にするには、Active Directory の設定中に実行する手順への追加として、次のオブジェクトに従います。
cfgSmartCardLogonEnable
cfgSmartCardCRLEnable
シングルサインオンまたはスマートカードログイン用 CMC の設定
167