Users Guide

Active Directory ユーザーを設定
Active Directory ユーザーがスマートカードを使って DRAC 5 にログインできるように設定するにはDRAC5管理者DNS サーバーを設定してActive Directory CA 証明書DRAC 5
アップロードしActive Directory ログオンを有効にしますActive Directory ユーザーの設定方法については、「Microsoft Active Directory での DRAC 5 の使用」を参照してください
Active Directory Kerberos Smart Card Active Directory ログイン用に設定する必要があります。設定方法についてはMicrosoft Active Directory での DRAC 5 の使用
Kerberos 認証を有効にする方法」を参照してください
ローカル DRAC ユーザーの場合は、適切な特権DRAC にログインします
次の場合は、適切Microsoft Active Directory 特権DRAC にログインします
l Microsoft Active Directory のユーザーである
l DRAC Active Directory ログインが設定されている
l DRAC Kerberos Active Directory 認証が有効になっている
スマートカードの設定
1. システム ツリーを拡張し、リモートアクセス をクリックします
2. 設定 タブをクリックしスマートカード をクリックします
3. スマートカードのログオン設定を指定します
7-1 スマートカード ページの設定を示します
4. 適用 をクリックします
7-1. スマートカードの設定
スマートカードを使用した DRAC 5 へのログイン
スマートカードログイン機能を有効にした場合は、DRAC5のウェブインタフェースにスマートカードログインページが表示されます
1. https 使用して DRAC5のウェブページにアクセスします
メモこれらの設定を変更するにはDRAC 5 設定 権限が必要です
設定
スマートカードログオ
ンの設定
l 無効 - スマートカードログオンを無効にしますそののグラフィカルユーザーインタフェース (GUI) からのログインでは、通常のログインページが表示されます
セキュアシェル(SSH)Telnetシリアルリモート RACADM を含むすべての帯域外インタフェースはデフォルト状態に戻ります
l 有効 - スマートカードログオンを有効にします。変更を適用した後、ログアウトしスマートカードを挿入して PIN 入力し、ログイン をクリックして DRAC にログイ
ンしますスマートカードログインを有効にするとSSHTelnetシリアルリモート RACADMIPMI オーバー LAN を含むすべての CLI 帯域外インタフェース
にできなくなります
l リモート racadm ト共に有効にする - スマートカードログオンとリモート RACADM を有効にしますそのCLI 帯域外インタフェースは無効になります
メモスマートカードログインにはローカル DRAC ユーザーを適切な証明書で設定することが必要ですスマートカードログオンを Microsoft Active Directory ユーザ
ーのログインに使用する場合は、そのユーザーの Active Directory ユーザー証明書を設定する必要がありますユーザー証明書は、ユーザー® ユーザーメインメニ
ュー ページで設定できます
スマートカードログオ
CRL チェックを
にする
このチェックはスマートカードのローカルユーザーのみ使用可能ですこのオプションはユーザーのスマートカード証明書を失効させるために DRAC 5 で証明書失効リス
ト(CRLをチェックする場合に選択しますCRL が機能するにはネットワーク構成の過程DRAC DNS の有効IP アドレスが設定されている必要があります
DRAC リモートアクセス® 設定® ネットワークDNS IP アドレスを設定できます
以下の場合にはユーザーはログインできません
l ユーザー証明書CRL ファイルに失効としてまれている
l DRAC CRL 配信サーバーと通信できない
l DRAC CRL をダウンロードできない
メモこのチェックに成功するには設定® ネットワーク ページで DNS サーバーの IP アドレスをしく設定する必要があります
メモユーザーのスマートカードログオンを有効にする前に、DRAC 5 のローカルユーザーと Active Directory の設定が完了していることを確認してください
メモブラウザの設定によってはこの機能を初めて使うときに Smart Card reader ActiveX プラグインをダウンロードしてインストールするように要求される場合があります