Users Guide

160 iDRAC6 へのシングルサインオンとスマートカードログインの設定
Active Directory SSO とスマートカード認証の
必要条件
Active Directory SSO
とスマートカード認証方の必要条件は、次のとおり
です。
iDRAC6
Active Directory
ログイン
を設定します。詳細については、
117
ページの「
iDRAC6
ディレクトリサースの使用」を参照してくだ
さい。
Active Directory
のルートドメインに
iDRAC6
をコンピュータとして登録
します。
a
システム
iDRAC
設定
ネットワーク
/
セキュリティ
ネットワー
サブタブをクリックします。
b
有効
優先
/
代替
DNS
サーバー
IP
アドレスを入します。この
は、ユーザーの
Active Directory
アカウントを 認証する、ルートドメ
インの一である
DNS
IP
アドレスです。
c
DNS
iDRAC6
を登録する
を選択します。
d
有効
DNS
ドメイン名
を入します。
e
ネットワーク
DNS
の設定が
Active Directory
DNS
情報と一する
ことを認します。
詳細については、
iDRAC6
オンラインルプ
を参照してください。
これら
2
の新しい認証方をサポートするために、
iDRAC6
Windows Kerberos
ネットワーク上の
Kerberos
サービスとして
らを有効になる設定をサポートしています。
iDRAC6
Kerberos
を設定
するには、
Windows Server
Active Directory
Windows Server
Kerberos
サービスをセキュリティプリンシパルとして設定するのと同
じ手順を実します。
Microsoft
ツール
ktpass
Microsoft
がサーバーインストール
CD/DVD
部として提供)は、サースプリンシパル
SPN
)の
ユーザーアカウントへのバインドを作し、信情報を
MIT
式の
Kerberos keytab
ファイルにエクスポートするのに使用します。これに
より、外部ユーザーまたはシステムとキー配センター(
KDC
)の
が確立されます。
keytab
ファイルには、サーバーと
KDC
の情報を暗号化するた暗号キーが含まれています。
ktpass
ツールを
使用すると、
Kerberos
認証をサポートする
UNIX
ベースのサースが、
Windows Server
Kerberos KDC
サースによって提供される相互運
用性機能を使用できるようにします。
ktpass
ユーティリティから取した
keytab
はファイルアップロードとし
iDRAC6
で使用可能になり、ネットワークで
Kerberos
サービスと
して有効になります。