Users Guide

d. 完了 をクリックします。完了メッセージが表示されます
14. 拡張スキーマの場合は、Active Directory ステップ 4/4 画面でiDRAC6 iDRAC6 ドメイン を入力して 完了 をクリックします。完了メッセージが表示されます
SSO による iDRAC6 へのログイン
1. 有効Active Directory ネットワークアカウントを使用して管理ステーションにログインします
2. iDRAC6 完全修飾ドメイン名を使用して iDRAC6 ウェブページにログインします
http://idracname.domain.com
有効Active Directory ネットワークアカウントを使用してログインするとオペレーティングシステムにキャッシュされている資格情報によって iDRAC6 にログインできます
スマートカード認証設定
iDRAC6 ではスマートカードログオン有効にすると2 要素認証(TFA)機能がサポートされます
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用しますがこれは最小レベルのセキュリティを提供します
一方 TFA は、ユーザーに 2 つの認証要素、つまり使用している装置(スマートカード、物理デバイス)と知っている情報(パスワードや PIN などのシークレットコード)の入力を義務付けてよりいレベ
ルのセキュリティを実現します
2 要素認証ではユーザーが両方の要素を提供して身元を証明する必要があります
iDRAC6 へのスマートカードログインの設定
ウェブインタフェースから iDRAC6 スマートカードログオン機能を有効にするには、以下の手順を実行してください
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. Active Directory 設定管理 手順 1/4 画面が表示されます
4. Active Directory サーバーの SSL 証明書を検証するには証明書 設定 証明書の検 証有 チェックボックスをオンにしますActive Directory SSL 証明書を検証しない場合
、「手順6」に進んでください
5. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックしますフルパスおよび完全なファイ
ル名とファイル拡張子を含む絶対ファイルパスを入力する必要がありますアップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクシ
ョンに表示されます
6. へ をクリックしますActive Directory の設定と管理 手順 2/4 画面が表示されます
7. Active Directory チェックボックスをオンにします
8. スマート カードログインを にする選択してスマートカードログインを有効にします。以降 GUI を使用してログイン試行するとスマートカードログオンのプロンプトが表示されます
9. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力します選択します
10. Active Directory 設定管理 手順 3/4 ページで 標準スキーマの設定 を選択します選択します
11. Active Directory 手順 4a/4 ページでグローバルカタログサーバーIP アドレスを入力します。役割グループの 1 つを選択して役割グループの設定 手順 4B/4 ページ)、有
Active Directory ユーザーがする役割グループの情報を追加しますグループグループのドメイン役割グループの を入力しますOK終了 の順に選択します完了
を選択した後、 Active Directory 概要ページの一番下にスクロールしてKerberos Keytab アップロード選択します
12. 有効Kerberos Keytab ファイルをアップロードしますActive Directory サーバーと iDRAC6 の時刻が同期していることを確認してくださいkeytab ファイルをアップロードする前に、
時刻とタイムゾーンの両方が正しいことを確認してくださいkeytab ファイルの作成の詳細については、「iDRAC6 へのシングルサインオンとスマートカードログインの設定」を参照してくださ
い。.
スマート カードログインを にする オプションをクリアしてTFA スマートカードログオン機能を無効にします。次回 iDRAC6 GUI にログインしたときにMicrosoft Active Directory または
ローカルログオンのユーザーとパスワードの入力を要求されますこれはウェブインタフェースからのデフォルトのログインプロンプトとして表示されます
Active Directory スマートカード認証使用した iDRAC6 へのログイン