Users Guide

この手順によってiDRAC6 にアップロードする keytab ファイルが生成されます
ktpass ユーティリティの詳細についてはMicrosoft ウェブサイトを参照してくださいhttp://technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-
4981-84e9-d576a8db0d051033.mspx?mfr=true
l iDRAC6 の時刻Active Directory ドメインコントローラの時刻に同期する必要があります。次RACADM タイムゾーンオフセットコマンドを使用して時刻を同期することもできます
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset <オフセット値>
l 拡張スキーマのシングルサインオンを有効にするためにはkeytabユーザーにして 委任 タブで 任意のサービスへの委任でこのユーザーをするKerberos のみオプションが
選択されていることを確認してくださいこのタブはktpass ユーティリティを使ってkeytabファイルを作成したにのみ使用可能になります
Active Directory SSO を有にするためのブラウザ設定
Internet Explorer のブラウザ設定を指定するには
1. Internet Explorer ウェブブラウザを
2. ツール® インターネットオプション® セキュリティ® ローカルイントラネット順に選択します
3. サイト をクリックします
4. のオプションのみを選択します
l のゾーンにまれていないすべてのローカルイントラネットサイトをめる
l プロキシサーバーをバイパスするすべてのサイトをめる
5. 詳細 をクリックします
6. SSO 設定の一部である Weblogic Server インスタンスとして使用する相対ドメイン名(myhost.example.co などをすべて追加します
7. じる をクリックして OK をクリックします
8. OK をクリックします
Firefox のブラウザ設定を行うには
1. Firefox ウェブブラウザをきます
2. アドレスバーで about:config と入力します
3. フィルタnetwork.negotiate と入力します
4. iDRAC network.negotiate-auth.trusted-uris 追加しますカンマ区切りリストを使用)。
5. iDRAC network.negotiate-auth.delegation-uris 追加しますカンマ区切りリストを使用)。
Microsoft Active Directory SSO 使用
SSO 機能を使用するとワークステーションにログインした後、ユーザやパスワードなどのドメインユーザー認証情報を入力せずにiDRAC6 直接ログインできますこの機能を使用して iDRAC6
にログインするには、有Active Directory ユーザーアカウントを使用してシステムににログインしていることが条件となりますまたActive Directory 資格情報を使用して iDRAC6 にログイ
ンするようにユーザーアカウントを事前に設定しておく必要がありますキャッシュに格納された Active Directory 資格情報を使用して iDRAC6 にログインできます
iDRAC6 Kerberosネットワーク認証プロトコルの 1 つ)を使用できるようにしてSSO を有効にできます。詳細についてはKerberos 認証についてを参照してくださいiDRAC6 SSO ログイ
ン用に設定する前に、Active Directory SSO とスマートカード認証の必要条件の項にリストされている手順を実行したことを確認してください
SSO 使用できるようにiDRAC6 設定する
iDRAC ウェブインタフェースを使って SSO 使用できるように、次の手順に従って iDRAC6 設定します
1. iDRAC ウェブインタフェースにログインします
メモkeytab には暗号キーがまれているため、安全な場所に保管してください