Users Guide

目次ページに戻る
スマートカード認証設定
IntegratedDell™RemoteAccessController6 iDRAC6EnterpriseforBladeServersバージョン 2.2 ユーザーガイド
iDRAC6 へのスマートカードログインの設定
Active Directory スマートカード認証を使用した iDRAC6 へのログイン
iDRAC6 へのスマートカードログインのトラブルシューティング
iDRAC6 ではスマートカードログオン有効にすると2 要素認証(TFA)機能がサポートされます
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用しますこれは最小レベルのセキュリティを提供します
一方 TFA は、ユーザーに 2 つの認証要素、つまり使用している装置(スマートカード、物理デバイス)と知っている情報(パスワードや PIN などのシークレットコード)の入力を義務付けてよりいレベ
ルのセキュリティを実現します
2 要素認証ではユーザーが両方の要素を提供して身元を証明する必要があります
iDRAC6 へのスマートカードログインの設定
ウェブインタフェースから iDRAC6 スマートカードログオン機能を有効にするには、以下の手順を実行してください
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. Active Directory 設定管理 手順 1/4 画面が表示されます
4. Active Directory サーバーの SSL 証明書を検証するには証明書設定 証明書証有 チェックボックスをオンにしますActive Directory SSL 証明書を検証しない場合
、「手順6」にんでください
5. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックしますフルパスおよび完全なファイ
ル名とファイル拡張子を含む絶対ファイルパスを入力する必要がありますアップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクシ
ョンに表示されます
6. へ をクリックしますActive Directory の設定と管理 手順 2/4 画面が表示されます
7. Active Directory チェックボックスをオンにします
8. スマート カードログインをにする選択してスマートカードログインを有効にします。以降 GUI を使用してログイン試行するとスマートカードログオンのプロンプトが表示されます
9. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力します選択します
10. Active Directory 設定管理 手順 3/4 ページで 標準スキーマの設定 選択します選択します
11. Active Directory 手順 4a/4 ページでグローバルカタログサーバーIP アドレスを入力します。役割グループの 1 つを選択して役割グループの設定 手順 4B/4 ページ)、有
Active Directory ユーザーがする役割グループの情報を追加しますグループグループのドメイン役割グループの を入力しますOK終了 の順に選択します完了
を選択した後、 Active Directory 概要ページの一番下にスクロールしてKerberos Keytab アップロード選択します
12. 有効Kerberos Keytab ファイルをアップロードしますActive Directory サーバーと iDRAC6 の時刻が同期していることを確認してくださいkeytab ファイルをアップロードする前に、
時刻とタイムゾーンの両方が正しいことを確認してくださいkeytab ファイル作成の詳細については、「Kerberos 認証を有効にする方法」を参照してください.
スマート カードログインをにする オプションをクリアしてTFA スマートカードログオン機能を無効にします。次回 iDRAC6 GUI にログインしたときにMicrosoft® Active Directory®
たはローカルログオンのユーザーとパスワードの入力を要求されますこれはウェブインタフェースのデフォルトのログインプロンプトとして表示します
Active Directory スマートカード認証使用した iDRAC6 へのログイン
1. https 使用して iDRAC6 にログインします
https://<IPアドレス>
デフォルトの HTTPS ポート番号(ポート 443)が変更されている場合は、次のように入力します
https://<IPアドレス>:<ート番号>
<IP アドレス> iDRAC6 IP アドレスで<ポート番号> HTTPS のポート番号です
メモブラウザの設定によってはこの機能をめて使うときにスマートカードリーダー ActiveX プラグインをダウンロードしてインストールするように要求される場合があります