Users Guide

154
配置 iDRAC6 为单一式登录和能卡登录
Active Directory SSO 和智能卡验证的前提条件
Active Directory SSO 能卡证的件是:
配置
iDRAC6
进行
Active Directory
登录。有关详情,请参阅
113
上的
“使用
iDRAC6
目录服务”
iDRAC6
作为
Active Directory
中的计算机。
a System(系统) iDRAC SettingsiDRAC
设置) Network/Security(网络 / 安全性) Network
(网络)子选项卡。
b
提供有
首选
/
备用
DNS
服务器
IP
地址。
DNS
IP
地址,验证用户的
Active Directory
户。
c
选择
Register iDRAC6 on DNS
(在
DNS
iDRAC6
d
提供有
DNS Domain Name
DNS
域名)。
e
验证网络
DNS
配置
Active Directory DNS
信息配。
请参阅
iDRAC6
联机帮助了解有关详情。
为支持种新的证机制, iDRAC6 支持配置以使自作为
Windows Kerberos 网络上的加服务。 iDRAC6 上的 Kerberos 配置
步骤与配置 Windows Server Kerberos 服务作为 Windows Server
Active Directory 安全原步骤
使用 Microsoft 工具 ktpass Microsoft 服务器安装 CD/DVD
供)用户户服务主名称 (SPN) 定并可信信息出到
MIT 样式 Kerberos keytab 文件,这将确定外用户或系统与
Key Distribution Centre (KDC) 的可信关系。该 keytab 文件包含
密钥,用于服务器和 KDC 的信息进行加 ktpass 工具使
支持 Kerberos 证的 UNIX 的服务能
使用 Windows Server
Kerberos KDC 服务提供的互功能。
ktpass
公用程
keytab
作为文件上提供
iDRAC6
并作为
网络上的加密服务。
由于
iDRAC6
是一
Windows
操作系统设备,在
iDRAC6
映射
Active Directory
用户户的控制器
Active Directory
服务器)
上,
ktpass
公用程
Microsoft Windows
部分)