Users Guide

Table Of Contents
5. DNS ドメイン名 を入力します。
6. ネットワ DNS の設定が Active Directory DNS 情報と一致することを確認します。
オプションの詳細については、iDRAC
のオンライン
ヘルプ
照してください。
Active Directory オブジェクトの作成と限の付
Active Directory 標準スキ SSO へのログイン
Active Directory 標準スキ SSO ログイン用に、次の手順を行します。
1. グルプを作成します。
2. 標準スキマのユを作成します。
メモ: 存の AD グルプと AD を使用します。
Active Directory 張スキ SSO へのログイン
Active Directory 張スキマベスの SSO ログイン用に、次の手順を行します。
1. Active Directory で、デバイスオブジェクト、限オブジェクト、および連オブジェクトを作成します。
2. 作成した限オブジェクトにアクセス限を設定します。
メモ: 一部のセキュリティ チェックがバイパスされる可能性があるため、管理者限を提供しないことをおめします。
3. 連オブジェクトを使用して、デバイスオブジェクトと限オブジェクトを連付けます。
4. デバイスオブジェクトに先行 SSO (ログインユ)を追加します。
5. 作成した連オブジェクトにアクセスするためのアクセスを、
認証
みユ
えます。
Active Directory SSO へのログイン
Active Directory SSO ログイン用に、次の手順を行します。
1. タブ ファイルの作成に使用する Kerberos タブ を作成します。
メモ: すべての iDRAC IP して新しい KERBROS を作成します。
Active Directory のための iDRAC SSO ログイン
の設定
iDRAC Active Directory SSO ログイン用に設定する前に、すべての前提件をたしていることを確認してください。
Active Directory に基づいたユアカウントをセットアップすると、Active Directory SSO 用に iDRAC を設定できます。
SSO 用の Active Directory でのユの作成
SSO 用の Active Directory にユを作成するには、次の手順を行します。
1. 組織ユニットに新しいユを作成します。
2. Kerberos [プロパティ][アカウント][このアカウントに Kerberos AES 化タイプを使用する]の順に移動
します。
3. 次のコマンドを使用して、Active Directory Kerberos タブを生成します。
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME
\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out
c:\krbkeytab
170 シングルサインオンまたはスマトカドログインのための iDRAC の設定