Users Guide

目次ページに戻る
スマートカード認証設定
IntegratedDell™RemoteAccessController6 iDRAC6EnterpriseforBladeServersバージョン 2.1 ユーザーガイド
iDRAC6 へのスマートカードログインの設定
Active Directory スマートカード認証を使用した iDRAC6 へのログイン
iDRAC6 へのスマートカードログインのトラブルシューティング
iDRAC6 ではスマートカードログオン有効にすると2 要素認証(TFA)機能がサポートされます
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用しますこれは最小レベルのセキュリティを提供します
一方 TFA は、ユーザーに 2 つの認証要素、つまり使用している装置(スマートカード、物理デバイス)と知っている情報(パスワードや PIN などのシークレットコード)の入力を義務付けてよりいレベ
ルのセキュリティを実現します
2 要素認証ではユーザーが両方の要素を提供して身元を証明する必要があります
iDRAC6 へのスマートカードログインの設定
ウェブインタフェースから iDRAC6 スマートカードログオン機能を有効にするには、以下の手順を実行してください
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. システムツリーでシステム® リモートアクセス® iDRAC6 の順に選択します
リモートアクセス情報 画面が表示されます
4. ネットワーク / セキュリティ タブをクリックしますネットワーク選択し、DNS iDRAC6 が正しくiDRAC6 完全修飾ドメイン名に使用されている名前と一致するかどうか確認します
Active Directory タブを選択しますActive Directory 設定管理 概要画面が表示されます
5. 画面の下までスクロールしActive Directory 設定 をクリックします
Active Directory 設定管理 手順 1/4 画面が表示されます
6. Active Directory サーバーの SSL 証明書を検証するには証明書設定 証明書証有 チェックボックスをオンにしますActive Directory SSL 証明書を検証しない場合
、「手順8」にんでください
7. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックしますフルパスおよび完全なファイ
ル名とファイル拡張子を含む絶対ファイルパスを入力する必要がありますアップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクシ
ョンに表示されます
8. へ をクリックしますActive Directory の設定と管理 手順 2/4 画面が表示されます
9. Active Directory チェックボックスをオンにします
10. スマート カードログインをにする選択してスマートカードログインを有効にします。次回 GUI を使ってログオンしようとするとスマートカードのログオンプロンプトが表示されます
11. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力します選択します
12. Active Directory 設定管理 手順 3/4 ページで 標準スキーマ設定 を選択します選択します
13. Active Active Directory 手順 4a/4 ページでグローバルカタログサーバーIP アドレスを入力します。役割グループの 1 つを選択して役割グループの設定 手順 4B/4
ージ)、有Active Directory ユーザーがする役割グループの情報を追加しますグループグループのドメイン役割グループの を入力しますOK終了 の順に選択し
ます完了 を選択してからActive Directory ページのわりまでスクロールしKerberos Keytab のアップロード選択します
14. 有効Kerberos Keytab ファイルをアップロードしますActive Directory サーバーと iDRAC6 の時刻が同期していることを確認しますkeytab ファイルをアップロードする前に、時刻
タイムゾーンの両方が正しいことを確認してくださいkeytab ファイル作成の詳細については、「Kerberos 認証を有効にする方法」を参照してください
スマート カードログインをにする オプションをクリアしてTFA スマートカードログオン機能を無効にします。次回 iDRAC6 GUI にログインしたときにMicrosoft Active Directory または
ローカルログオンのユーザーとパスワードの入力を要求されますこれはウェブインタフェースのデフォルトのログインプロンプトとして表示します
Active Directory スマートカード認証使用した iDRAC6 へのログイン
メモブラウザの設定によってはこの機能をめて使うときにスマートカードリーダー ActiveX プラグインをダウンロードしてインストールするように要求される場合があります