Users Guide

目次ページに戻る
Kerberos 認証にする方法
Dell™RemoteAccessController5ファームウェアバージョン 1.40 ユーザーズガイド
シングルサインオンおよびスマートカードを使用した Active Directory 認証の必要条件
DRAC 5 にシングルサインオンおよびスマートカード使用Active Directory 認証を設定する方法
シングルサインオンを使用した DRAC5 へのログイン
Kerberos は、セキュリティ保護されていないネットワークでシステムが安全に通信できるネットワーク認証プロトコルですシステムが本物であることをシステム自身が証明できるようになっています
Microsoft
®
Windows
®
2000Windows XPWindows Server
®
2003WindowsVista
®
および Windows Server 2008 ではデフォルトの認証方式として Kerberos を使用し
ています
DRAC5 バージョン 1.40 以降、DRAC 5 Kerberos を使用して 2 種類の認証メカニズムシングルサインオンと Active Directory スマートカードログインをサポートしています
シングルサインオンの場合は、ユーザーが有効Active Directory アカウントでログインした後、オペレーティングシステムにキャッシュされているユーザー資格情報が使用されます
DRAC 5 バージョン 1.40 以降、Active Directory 認証では有効な資格情報としてユーザーとパスワードの組み合わせにえてスマートカードベースの 2 要素認証(TFA)も使用されます
シングルサインオンおよびスマートカードを使用した Active Directory 認証必要
l DRAC5 Active Directory ログインを設定します。詳細については、「Active Directory を使用して DRAC 5 にログインする」を参照してください
l Active Directory のルートドメインに DRAC5 をコンピュータとして登録します
a. リモートアクセス 設定 タブ ネットワーク サブタブ ネットワーク設定 に移動します
b. 有効使用する / DNS サーバーIP アドレスを入力しますこの値は、ルートドメインの一部である DNS IP アドレスでユーザーの Active Directory アカウントを
認証します
c. DNS DRAC する選択します
d. 有効DNS ドメイン を入力します
詳細についてはDRAC5 オンラインヘルプ を参照してください
DRAC5 は 非 Windows オペレーティングシステムのデバイスであるためDRAC 5 Active Directory のユーザーアカウントにマッピングするドメインコントローラActive Directory
ーバー)で、ktpass ユーティリティMicrosoft
®
Windows
®
)の一部)を実行します。次に例を示します
C:\>ktpass -princ HOST/dracname.domain- name.com@domain-name.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass
* -out c:\krbkeytab
この手順によってDRAC 5 にアップロードする keytab ファイルが生成されます
ktpass ユーティリティの詳細についてはMicrosoft ウェブサイトを参照してくださいhttp://technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-
4981-84e9-d576a8db0d051033.mspx?mfr=true
l DRAC 5 の時刻Active Directory ドメインコントローラと同期する必要があります
メモDRAC 5 Kerberos 認証用にサポートしている暗号タイプは DES-CBC-MD5 です
メモkeytab には暗号化キーがまれているので、安全な場所に保管してください