Users Guide

KRB5_NT_PRINCIPAL -pass <パスワード> +DesOnly -out c:\krbkeytab
上記のコマンドがしく実行されたら、次のコマンドを実行します
C:\>setspn -a HTTP/idracname.domainname.com username
iDRAC6 Kerberos 認証に使用する暗号タイプは DES-CBC-MD5 ですプリンシパルタイプは KRB5_NT_PRINCIPAL ですサービスプリンシパルのマップとなるユーザーアカウ
ントのプロパティでこのアカウントプロパティのDES 使用」暗号化タイプが有効になっている必要があります
この手順によってiDRAC6 にアップロードする keytab ファイルが生成されます
ktpass ユーティリティの詳細についてはMicrosoft のウェブサイト http://technet.microsoft.com/en-us/library/cc779157(WS.10).aspx を参照してください
l iDRAC6 の時刻Active Directory ドメインコントローラと同期していることが必要です
Active Directory SSO を有にするためのブラウザ設定
Internet Explorer のブラウザ設定を指定するには、以下の手順を実行します
1. Internet Explorer ブラウザをきます
2. ツール® インターネットオプション® セキュリティ®ローカルイトラネット順に選択します
3. サイト をクリックします
4. 以下のオプションのみを選択します
l ほかのゾーンにないローカルイントラネットのサイトをすべてめる
l プロキシサーバーを使用しないサイトをすべてめる
5. 詳細設定 をクリックします
6. SSO 設定の一部である iDRAC インスタンスに使用される関連ドメインをすべて追加しますたとえばmyhost.example.com)。
7. Close (閉じるをクリックして OK をクリックします
8. OK をクリックします
Firefox のブラウザ設定を指定するには、以下の手順を実行します
1. Firefox Web ブラウザをきます
2. アドレスバーに about:config と入力します
3. Filter network.negotiate と入力します
4. network.negotiate-auth.trusted-uris iDRAC の名前を追加しますコンマ区切りのリスト)。
5. network.negotiate-auth.trusted-uris iDRAC の名前を追加しますコンマ区切りのリスト)。
Active Directory SSO 使用
iDRAC6 Kerberosネットワーク認証プロトコルの 1 つ)を使用できるようにしてシングルサインオンを有効にできますiDRAC6 Active Directory シングルサインオン機能の使用を設定する
方法については、「Active Directory SSO とスマートカード認証の必要条件」を参照してください
メモ作成した keytab ファイルの iDRAC6 ユーザーに問題が検出された場合は、新しいユーザーと keytab ファイルを作成してください。最初に作成したファイルを再実行すると
しく設定されません
メモktpass コマンドの -mapuser オプションで使用する Active Directory ユーザーアカウントを作成する必要がありますまた、生成した keytab ファイルのアップロードとな
iDRAC6 DNS 名と同じ名前である必要があります
メモ最新ktpass ユーティリティを使用して keytab ファイルを作成することをおめしますまたkeytab ファイルの生成中、idracname サービスプリンシパル に小
文字を使用してください
メモkeytab には暗号キーがまれているので、安全な場所に保管してください