Users Guide

上記のコマンドがしく実行されたら、次のコマンドを実行します
C:¥>setspn -a HTTP/idracname.domainname.com username
iDRAC6 Kerberos 認証に使用する暗号タイプは DES-CBC-MD5 ですプリンシパルタイプは KRB5_NT_PRINCIPAL ですサービスプリンシパルがマッピングされているユーザー
アカウントのプロパティでこのアカウントに DES 暗号化を使用する プロパティが有効になっている必要があります
この手順によってiDRAC6 にアップロードする keytab ファイルが生成されます
ktpass ユーティリティの詳細についてはMicrosoft のウェブサイト http://technet.microsoft.com/en-us/library/cc779157(WS.10).aspx を参照してください
l iDRAC6 の時刻Active Directory ドメインコントローラと同期していることが必要です
Active Directory SSO を有にするためのブラウザ設定
Internet Explorer のブラウザ設定を指定するには
1. Internet Explorer ブラウザをきます
2. ツール® ンターネットオプション® キュリティ® ーカルイントラネット順に選択します
3. サイト をクリックします
4. のオプションのみを選択します
l のゾーンにまれていないすべてのローカルイントラネットサイトをめる
l プロキシサーバーをバイパスするすべてのサイトをめる
5. 詳細 をクリックします
6. SSO 設定の一部である iDRAC インスタンスに使用される関連ドメインをすべて追加しますたとえばmyhost.example.com)。
7. じる をクリックして OK をクリックします
8. OK をクリックします
Firefox のブラウザ設定を行うには
1. Firefox ウェブブラウザをきます
2. アドレスバーで about:config と入力します
3. フィルタnetwork.negotiate と入力します
4. network.negotiate-auth.trusted-uris iDRAC の名前を追加しますコンマ区切りのリスト)。
5. network.negotiate-auth.trusted-uris iDRAC の名前を追加しますコンマ区切りのリスト)。
Active Directory SSO 使用
iDRAC6 Kerberosネットワーク認証プロトコルの 1 つ)を使用できるようにしてシングルサインオンを有効にできますiDRAC6 Active Directory シングルサインオン機能の使用を設定する
方法についてはActive Directory SSO とスマートカード認証の必要条件を参照してください
SSO 使用できるようにiDRAC6 設定する
メモ作成した keytab ファイルの iDRAC6 ユーザーに問題が検出された場合は、新しいユーザーと keytab ファイルを作成してください。最初に作成したファイルを再実行すると、正
しく設定されません
メモktpass コマンドの -mapuser オプションで使用する Active Directory ユーザーアカウントを作成する必要がありますまた、生成した keytab ファイルのアップロードとな
iDRAC6 DNS 名と同じ名前である必要があります
メモ最新ktpass ユーティリティを使用して keytab ファイルを作成することをおめしますまたkeytab ファイルの生成中、idracname サービスプリンシパル に小文
字を使用してください
メモkeytab には暗号キーがまれているため、安全な場所に保管してください