Users Guide

iDRAC6 へのシングルサインオンとスマートカードログインの設定 159
iDRAC6
へのシングルサインオン
とスマートカードログインの設定
本項では、
iDRAC6
に対して、ローカルユーザーおよび
Active Directory
ユーザーのスマートカードログインの設定と
Active Directory
ユーザーのシ
ングルサインオン(
SSO
)を設定する方法について説明します。
iDRAC6
Kerberos
ベースの
Active Directory
認証を使用して、
Active
Directory
スマートカードログインとシングルサインオン(
SSO
)ログインを
サポートしています。
Kerberos 認証について
Kerberos
は、セキュリティ保護されていないネットワークでシステムが安全
信できるようにするネットワーク認証プロトコルです。これは、システム
が本であることをシステム自体が証明できるようにすることで、されま
す。レベルの認証基準をたすた
iDRAC6
では
Kerberos
ベースの
Active Directory
認証を使用して、
Active Directory
のスマートカードログ
インとシングルサインオンログインをサポートするようになりました。
Microsoft Windows 2000
Windows XP
Windows Server 2003
Windows Vista
、および
Windows Server 2008
では、
Kerberos
をデフォ
ルト認証方式として用しています。
iDRAC6
では、
Kerberos
を使用して
Active Directory
シングルサインオン
Active Directory
スマートカードログインという
2
種類の認証方式をサ
ポートしています。シングルサインオンでログインする場合は、ユーザーが有
効な
Active Directory
アカウントでログインした、オペレーティングシス
テムにキャッシュされているユーザー情報が使用されます。
Active Directory
スマートカードでログインする場合は、スマートカードベー
スの
2
認証(
TFA
)が
Active Directory
ログインを有効にするた
情報として使用されます。
iDRAC6
がドメインコントローラのなる場合は、
iDRAC6
Kerberos
認証に失敗します。最大
5
のオフセットが可されています。認
証にするには、サーバーのをドメインコントローラの同期して
から
iDRAC6
リセットしてください。
次の
RACADM
タイムーンオフセットコマンドを使用して同期するこ
ともできます。
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset < オフセット値 >