Users Guide

iDRAC6 に対するシングルサインオンまたはスマートカードログインの設定 171
iDRAC6
Windows
外のオペレーティングシステム搭載デバイスであ
るため、
iDRAC6
Active Directory
のユーザーアカウントにマッング
する先のドメインコントローラ
Active Directory
サーバー)で、
ktpass
ユーティリティ(
Microsoft Windows
の一)を実行します。
たとえば、次の
ktpass
コマンドを使用すると、
Kerberos keytab
ファイ
ルを成できます。
C:\>ktpass -princ
HOST/dracname.domainname.com@DOMAINNAME.COM -mapuser
dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -
pass * -out c:\krbkeytab
iDRAC6
Kerberos
認証に使用する暗号タイプは
DES-CBC-MD5
です。
プリンシパルタイプは
KRB5_NT_PRINCIPAL
です。サービスプリンシパル
名がマッングされているユーザーアカウントのプロパティで、
このアカウ
ントに
DES
暗号化を使用する
プロパティが有効になている必要がありま
す。
メモ
: ktpass ユーティリティを使用して keytab ファイルを作成する
ことをおめします。
この手順によて、
iDRAC6
にアップロードする
keytab
ファイルが成さ
れます。
メモ
: keytab には暗号キーが含まれているため、安全場所管してくだ
さい。
ktpass
ユーティリティの詳細については、
Microsoft
ウェブサイトを参照
してください。
http://technet2.microsoft.com/windowsserver/en/library/640
42138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true
iDRAC6
Active Directory
ドメインコントローラのに同
る必要があります。次の
RACADM
タイムーンオフセットコマンドを使
用してを同することもできます。
racadm config -g cfgRacTuning -o
cfgRacTuneTimeZoneOffset < オフセット値 >
拡張スキーマのシングルサインオンを有効にするためには、
keytab
ユー
ザーに対して
委任
タブで
意のサービスへの委任でこのユーザーを信頼す
る(
Kerberos
のみ)
オプションが選択されていることを認してくださ
い。このタブは、
ktpass
ユーティリティを使
keytab
ファイルを
した後にの使用可能になります。