Users Guide

170
配置 iDRAC6 进行单一登录或智能卡登录
Active Directory SSO 和智能卡验证的前提条件
Active Directory SSO 和智能卡验证件是:
配置
iDRAC6
进行
Active Directory
登录。有关详情,请参阅
129
上的 使用
iDRAC6 Directory Service
注册
iDRAC6
作为
Active Directory
域中的计算机。要行此操作:
a
iDRAC Settings
iDRAC
设置)
Network/Security
网络
/
安全性)选项卡
Network
网络)子选项卡。
b
提供有首选
/
备用
DNS
服务器
IP
地址。该值是根域中
DNS
IP
地址,验证用户的
Active Directory
户。
c
Register iDRAC on DNS
DNS
注册
iDRAC
)。
d
提供有
DNS Domain Name
DNS
域名)
请参阅
iDRAC6
联机帮助了解有关详情。
为支持两种的验证机制,
iDRAC6
支持配置以使自身作为
Windows
Kerberos
网络上的加密服务。
iDRAC6
上的
Kerberos
配置步骤与配置
Windows Server Kerberos
服务作为
Windows Server Active Directory
步骤
使用
Microsoft
ktpass
Microsoft
服务器安装
CD/DVD
提供)
创建用户户服务主体
(SPN)
定并将可信信息导出
MIT
Kerberos
keytab
件,外部用户或系统与
Key Distribution
Centre (KDC)
之间的可信关系。
keytab
件包含密钥,用于对服务
器和
KDC
之间的信息进行加密。
ktpass
使些支持
Kerberos
验证
的基于
UNIX
的服务能够使用
Windows Server Kerberos KDC
服务提供
交互功能。
ktpass
公用程序获
keytab
作为件上提供
iDRAC6
并作为
网络上的加密服务。
iDRAC6
Windows
操作系统设,在
iDRAC6
Active Directory
用户户的域控制器
Active Directory
服务器)
上,
ktpass
公用程序
Microsoft Windows
的一分)
例如,使用以
ktpass
命令创建
Kerberos keytab
件:
C:\>ktpass -princ
HOST/dracname.domainname.com@DOMAINNAME.COM -
mapuser dracname -crypto DES-CBC-MD5 -ptype
KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab