Users Guide

Active Directory Kerberos Smart Card Active Directory ログイン用に設定する必要があります。設定方法についてはMicrosoft Active Directory での DRAC 5 の使用
Kerberos 認証を有効にする方法」を参照してください
ローカル DRAC ユーザーの場合は、適切な特権DRAC にログインします
次の場合は、適切Microsoft Active Directory 特権DRAC にログインします
l Microsoft Active Directory のユーザーである
l DRAC Active Directory ログインが設定されている
l DRAC Kerberos Active Directory 認証が有効になっている
スマートカードの設定
1. システム ツリーを拡張し、リモートアクセス をクリックします
2. 設定 タブをクリックしスマートカード をクリックします
3. スマートカードのログオン設定を指定します
9-1 に、スマートカード ページの設定を示します
4. 適用 をクリックします
9-1スマートカードの設定
スマートカードを使用した DRAC 5 へのログイン
スマートカードログイン機能を有効にした場合は、DRAC5のウェブインタフェースにスマートカードログインページが表示されます
1. https 使用して DRAC5のウェブページにアクセスします
https://<IPアドレス>
デフォルトの HTTPS ポート番号(ポート 443)が変更されている場合は、次のように入力します
メモこれらの設定を変更するにはDRAC 5 設定 権限が必要です
設定
スマートカードログオ
ンの設定
l 無効 - スマートカードログオンを無効にします。以降、グラフィカルユーザーインタフェースGUIからログインすると、通常のログインページが表示されますセキュ
アシェルSSH)、Telnetシリアルリモート RACADM を含むすべての帯域外インタフェースはデフォルト状態にります
l 有効 - スマートカードログオンを有効にします。変更を適用した後、ログアウトしスマートカードを挿入して PIN を入力し、ログイン をクリックして DRAC にログイン
しますスマートカードログインを有効にするとSSHTelnetシリアルリモート RACADMIPMI オーバー LAN を含むすべての CLI 帯域外インタフェースにで
きなくなります
l リモート RACADM と共に有効にする - スマートカードログオンとリモート RACADM を有効にしますそのCLI 帯域外インタフェースがすべて無効になりま
す。
メモスマートカードログインにはローカル DRAC ユーザーを適切な証明書で設定することが必要ですスマートカードログオンを Microsoft Active Directory ユーザー
のログインに使用する場合は、そのユーザーの Active Directory ユーザー証明書を設定する必要がありますユーザー証明書は、ユーザー® ユーザーメインメニュ
ページで設定できます
スマートカードログオ
ンの CRL チェックを
有効にする
このチェックはスマートカードのローカルユーザーにのみ使用可能ですこのオプションはユーザーのスマートカード証明書を失効させるために DRAC 5 で証明書失効リス
ト(CRLをチェックする場合に選択しますCRL が機能するにはネットワーク構成の過程DRAC DNS の有効IP アドレスが設定されている必要があります
DRAC リモートアクセス® 設定® ネットワークDNS IP アドレスを設定できます
以下の場合にはユーザーはログインできません
l ユーザー証明書CRL ファイルのリストで失効となっている
l DRAC CRL 配信サーバーと通信できない
l DRAC CRL をダウンロードできない
メモこのチェックに成功するには設定® ネットワーク ページで DNS サーバーの IP アドレスをしく設定する必要があります
メモユーザーのスマートカードログオンを有効にする前に、DRAC 5 のローカルユーザーと Active Directory の設定が完了していることを確認してくださいconfiguration is
complete before enabling the Smart Card Logon for the user.
メモブラウザの設定によってはこの機能を初めて使うときにスマートカードリーダー ActiveX プラグインをダウンロードしてインストールするように要求される場合があります