Users Guide

Active Directory を設定するにはリモートアクセス ® ネットワーク / セキュリティ ® ディレクトリサービス ®Microsoft Active Directory の順にクリックします
スマートカードの設定
1. システム ツリーを展開し、リモートアクセス をクリックします
2. ネットワーク / セキュリティ タブをクリックして スマートカード をクリックします
3. スマートカードのログオン設定を指定します
8-1 に、スマートカード ページの設定を示します
4. 適用 をクリックします
8-1スマートカードの設定
スマートカードを使用した iDRAC6 へのログイン
iDRAC6 ウェブインタフェースはスマートカードを使用するように設定されているすべてのユーザーにスマートカードログオンページを表示します
1. https 使用して iDRAC6 のウェブページにアクセスします
https://<IPアドレス>
デフォルトの HTTPS ポート番号(ポート 443)が変更されている場合は、次のように入力します
https://<IPアドレス>:<ポート番号>
<IP アドレス> iDRAC6 IP アドレスで<ポート番号> HTTPS のポート番号です
iDRAC6 ログインページが表示されスマートカードの挿入を要求されます
メモスマートカードユーザーが Active Directory に存在する場合は、スマートカードの PIN と同時Active Directory のパスワードが必要です
メモこれらの設定を変更するにはiDRAC 設定 権限が必要です
設定
スマートカードログオ
ンの設定
l - スマートカードログオンを無効にします。以降、グラフィカルユーザーインタフェースGUIからログインすると、通常のログインページが表示されますセキュ
アシェルSSH)、Telnetシリアルリモート RACADM を含むすべての帯域外インタフェースはデフォルト状態に戻ります
l - スマートカードログオンを有効にします。変更を適用した後、ログアウトしてスマートカードを挿入し、ログイン をクリックしてスマートカード PIN を入力しま
す。スマートカードログインを有効にするとSSHTelnetシリアルリモート RACADMIPMI オーバー LAN などの CLI 帯域外インタフェースがすべて無効に
なります
l リモート RACADM にする - スマートカードログオンとリモート RACADM 有効にしますそのCLI 帯域外インタフェースがすべて無効になりま
す。
メモスマートカードログインでは、適切な証明書を使用してローカル iDRAC6 ユーザーを設定する必要がありますスマートカードログオンを Microsoft Active
Directory ユーザーのログインに使用する場合は、そのユーザーの Active Directory ユーザー証明書を設定する必要がありますユーザー証明書は、ユーザー®
ーザーメインメニュー ページで設定できます
スマートカードログオ
ンの CRL チェックを
にする
このチェックはスマートカードのローカルユーザーにのみ使用可能ですこのオプションはユーザーのスマートカード証明書を失効させるために iDRAC6 で証明書失効リス
ト(CRLをチェックする場合に選択しますCRL が機能するにはネットワーク構成の過程iDRAC6 DNS の有効IP アドレスが設定されている必要があります
iDRAC6 リモートアクセス ® ネットワーク / セキュリティ® ネットワークDNS IP アドレスを設定できます
以下の場合にはユーザーはログインできません
l ユーザー証明書CRL ファイルのリストで失効となっている
l iDRAC6 CRL 配信サーバーと通信できない
l iDRAC6 CRL をダウンロードできない
メモこのチェックに成功するにはネットワーク / セキュリティ ® ネットワーク ページで DNS サーバーの IP アドレスをしく設定する必要があります
メモユーザーのスマートカードログオンを有効にする前に、iDRAC6 のローカルユーザーと Active Directory の設定が完了していることを確認してください
メモブラウザの設定によってはこの機能をめて使用するときに Smart Card reader ActiveX プラグインのダウンロードとインストールを要求される場合があります