Users Guide

l このアカウントに DES 暗号化を使用する
この手順によってiDRAC6 にアップロードする keytab ファイルが生成されます
ktpass ユーティリティの詳細についてはMicrosoft のウェブサイト http://technet.microsoft.com/en-us/library/cc779157(WS.10).aspx を参照してください
l iDRAC6 の時刻Active Directory ドメインコントローラと同期していることが必要です
iDRAC6 にシングルサインオン認証とスマートカード使用Active Directory 認証設定する方法
Active Directory のルートドメインから取得した keytab iDRAC6 にアップロードするには、以下の手順を実行します
1. システム ® リモートアクセス ® iDRAC6 ® ネットワーク / セキュリティ ® Active Directory の順にクリックします
2. ページの下部Kerberos キータブのアップロード をクリックします
3. Kerberos Keytab のアップロード ページでアップロードする keytab ファイルを選択し適用 をクリックします
CLI RACADM コマンドを使用してファイルを iDRAC6 にアップロードすることもできます。次のコマンドで keytab ファイルを iDRAC6 にアップロードします
racadm krbkeytabupload -f <ファイル名>
<ファイル> keytab ファイルの名前です
シングルサインオンログインに使用する Active Directory ユーザーの設定
Active Directory のシングルサインオンログオン機能を使用する前に、iDRAC6 Active Directory ログインを設定し、システムへのログインに使用するドメインユーザーアカウントで iDRAC6
Active Directory ログインを有効にする必要があります
Active Directory のログオン設定を有効にしていることも確認してくださいまたActive Directory のルートドメインから取得した有効keytab ファイルを iDRAC6 にアップロードしてiDRAC6
Kerberos サービスとして有効にする必要があります
Active Directory ユーザーのシングルサインオンを使用した iDRAC6 へのログイン
1. Active Directory の有効なアカウントを使ってシステムにログインします
2. ブラウザのアドレスバーに次の形式iDRAC6 の名前を入力しますhttps://idracname.domainname.comたとえば https://idrac-test.domain.com)。
次の場合は、適切Microsoft Active Directory 特権iDRAC6 にログインできます
l Microsoft Active Directory のユーザーである
l iDRAC6 Active Directory にログインできるように設定されている
l iDRAC6 Kerberos Active Directory 認証が有効になっている
Active Directory ユーザーにするスマートカードログオンの設定
Active Directory スマートカードのログオン機能を使用する前にiDRAC6 Active Directory ログインを設定し、スマートカードを発行されたユーザーアカウントで iDRAC6 Active Directory
ログインを有効にする必要があります
メモktpass コマンドの -mapuser オプションで使用する Active Directory ユーザーアカウントを作成する必要がありますまた、生成した keytab ファイルのアップロードとな
iDRAC DNS 名と同じ名前でなければなりません
メモ最新ktpass ユーティリティを使用して keytab ファイルを作成することをおめしますまたkeytab ファイルの生成中、idracname サービスプリンシパル に小
文字を使用してください
メモkeytab には暗号化キーがまれているので、安全な場所に保管してください
メモiDRAC6 にログインするにはMicrosoft Visual C++ 2005 Libraries の最新の実行時コンポーネントが必要です。詳細についてはMicrosoft のウェブサイトを参照してください
メモブラウザの設定によってはこの機能を最初に使用するときにシングルサインオンプラグインのダウンロードとインストールを要求されることがあります
メモSSO 場合、Internet Explorer を使用しているときはToolsツール ® Internet Optionインターネットオプション® Securityセキュリティ タブ ® Local
Intranetローカルイントラネット ® に移動しSitesサイト ® をクリックしAdvanced(詳細) をクリックしてからエントリ *.domain.com をゾーンに追加しますFirefox
を使用している場合は、about:config と入力し、domain.com をプロパティ network.negotiate-auth.delegation-uris network.negotiate-auth.trusted-uris
に追加します