Users Guide

170 iDRAC6 に対するシングルサインオンまたはスマートカードログインの設定
Active Directory SSO とスマートカード認証の
必要条件
Active Directory SSO
とスマートカード認証両条件は、次のとおり
です。
iDRAC6
Active Directory
ログイン
用に設定します。詳細について
は、
129
ページの「
iDRAC6
ディレクトリサービスの使用」を参照して
ください。
•iDRAC6
Active Directory
のルートドメインにある
コンュータとして
登録します。これには、次のを行います。
a
iDRAC
の設定
ネットワーク
/
セキュリティ
タブ
ネットワーク
サブタブとクリックします。
b
有効な
/
DNS
サーバー
IP
アドレスを入力します。この
は、ユーザーの
Active Directory
アカウントを 認証する、ルートドメ
インの一である
DNS
IP
アドレスです。
c
DNS
iDRAC
を登録する
選択します。
d
有効な
DNS
ドメイン名
入力します。
詳細については、
iDRAC6
オンラインルプ
を参照してください。
これら
2
の新しい認証方式をサポートするために、
iDRAC6
Windows Kerberos
ネットワーク上の
Kerberos
対応サービスとして
らを有効になる設定をサポートしています。
iDRAC6
Kerberos
を設定
するには、
Windows Server
Active Directory
Windows Server
外の
Kerberos
サービスをセキュリティプリンシパルとして設定するのと同
手順を実行します。
Microsoft
ツール
ktpass
Microsoft
がサーバーインストール
CD/DVD
の一として提供)は、サービスプリンシパル名(
SPN
)のユーザーアカウ
ントへのバインドを成し、信頼情報を
MIT
形式
Kerberos keytab
ファイルにクスポートするのに使用します。これにより、外ユーザーま
たはシステムとキーセンター(
KDC
)の信頼関係が確立されます。
keytab
ファイルには、サーバーと
KDC
の情報を暗号化するための暗
号キーがまれています。
ktpass
ツールを使用すると、
Kerberos
認証を
サポートする
UNIX
ベースのサービスが、
Windows Server
Kerberos
KDC
サービスによて提供される相互運用性機能を使用できるようにし
ます。
ktpass
ユーティリティから取得した
keytab
はファイルアップロードとし
iDRAC6
で使用可能になり、
Kerberos
対応サービスとしてネットワー
ク上で有効になります。