Users Guide

iDRAC6 への SSO 使用設定
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. システムツリーでシステム ® リモートアクセス® iDRAC6 ® ネットワーク / セキュリティ タブ® ネットワーク順に選択しますネットワーク ページでDNS iDRAC6 が正し
く、iDRAC6 の完全修飾ドメイン名に使用されている名前と同じかどうか確認します
4. システムツリーでシステム ® リモートアクセス ® iDRAC6 ® ネットワーク / セキュリティ タブ® ディレクトリサービス ® Microsoft Active Directory の順でクリックします
Active Directory 概要の画面が表示されます
5. 画面の下までスクロールしActive Directory 設定 をクリックします
Active Directory 設定管理のステップ 1/4 画面が表示されます
6. Active Directory サーバーの SSL 証明書を検証するには証明書 設定 証明書 にする チェックボックスをオンにします
Active Directory サーバーの SSL 証明書を検証しない場合は、このステップを実行せずに手順8」に進んでください
7. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックします
アップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクションに表示されます
8. をクリックします
Active Directory 設定管理のステップ 2/4 画面が表示されます
9. Active Directory にする チェックボックスをオンにします
10. シングルサインオンを にする オプションを使用するとユーザやパスワードなどのドメインユーザー認証情報を入力せずにワークステーションにログインした後、iDRAC6 に直接ログ
インできます
この機能を使用して iDRAC6 にログインするには、有Active Directory ユーザーアカウントを使用してシステムににログインしている必要がありますまたActive Directory の資格
情報を使用して iDRAC6 にログインするようにユーザーアカウントを設定しておく必要がありますキャッシュにっている Active Directory 資格情報によって iDRAC6 にログインできます
iDRAC6 にシングルサインオンSSO)の使用を設定する前に、必ず以下の操作を実行してください
a. Active Directory サーバーでデバイスオブジェクト、特オブジェクトおよび関連オブジェクトを作成しておく
b. 作成した特権オブジェクトにアクセス権を設定する。管理者権限はセキュリティチェックを通過するので、提供しないことをおめします
c. 関連オブジェクトを使用してデバイスオブジェクトと特権オブジェクトを関連付ける
d. デバイスオブジェクトに先行 SSO ユーザーログインユーザー)を追加する
e. 作成した関連オブジェクトにアクセスするためのアクセス認証済みユーザー にアクセス権を与える
以上の手順を実行する方法については、「Active Directory への iDRAC6 ユーザーと権限の追加」を参照してください
CLI を使用してシングルサインオンを有効にするには、次RACADM コマンドを実行します
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力しますDNS でドメインコントローラをルックアップする または ドメインコントローラアドレスを
指定する のいずれかを選択します選択しますActive Directory 設定管理のステップ 3/4 画面が表示されます
12. 標準スキーマ または 拡張 スキーマ のオプションを選択して をクリックします
標準スキーマ選択した場合は、ステップ 13 に進んでくださいスキーマ選択した場合は、ステップ 14 に進んでください
13. 標準スキーマの場合は、以下の手順を実行します
a. Active Directory ステップ 4a/4 画面で、グローバルカタログサーバーIP アドレスを入力するかDNS でグローバルカタログサーバーをルックアップする オプション
を選択し、Active Directory グローバルカタログサーバーを取得するために DNS ルックアップで使用する ルートドメイン を入力します
b. 役割グループのいずれかをクリックし、有Active Directory ユーザーがしている役割グループの情報を追加しますActive Directory ステップ 4b/4 画面が表示されま
c. 役割グループ名、グループのドメイン、役割グループの権限レベルおよび必要な権限を入力して、完了をクリックしますConfiguration set successfully(設定が完了しました)と
いうメッセージが表示されますOK をクリックしますステップ 4a/4 画面に、作成したグループ名、グループのドメインおよびグループの権限レベルが表示されます
メモフルパスおよび完全なファイルとファイル拡張子を含む絶対ファイルパスを入力する必要があります