Users Guide
172 iDRAC6 に対するシングルサインオンまたはスマートカードログインの設定
Active Directory SSO を有効にするためのブラウザ設定
Internet Explorer
のブラウザ設定を指定するには、次の手順を実行します。
1
Internet Explorer
ウェブブラウザを開きます。
2
ツール
→
インターネットオプション
→
セキュリティ
→
ローカルイントラ
ネット
の順に選択します。
3
サイト
をクリックします。
4
次のオプションのみを選択します。
•
他のゾーンに含まれていないすべてのローカル(イントラネット)サイ
トを含める。
•
プロキシサーバーをバイパスするすべてのサイトを含める。
5
詳細
をクリックします。
6
SSO
設定の一部である
Weblogic Server
インスタンスとして使用する相対
ドメイン名(
myhost.example.co
など)をすべて追加します。
7
閉じる
をクリックして
OK
をクリックします。
8
OK
をクリックします。
Firefox
用のブラウザ設定を行うには、次の手順を実行します。
1
Firefox
ウェブブラウザを開きます。
2
アドレスバーで
about:config
と入力します。
3
フィルタ
で
network.negotiate
と入力します。
4
iDRAC
名を
network.negotiate-auth.trusted-uris
に追加します(カン
マ区切りリストを使用)。
5
iDRAC
名を
network.negotiate-auth.delegation-uris
に追加します
(カンマ区切りリストを使用)。
Microsoft Active Directory SSO の使用
SSO
機能を使用すると、ワークステーションにログインした後、ユーザ名やパス
ワードなどのドメインユーザー認証情報を入力せずに、
iDRAC6
に直接ログイン
できます。この機能を使用して
iDRAC6
にログインするには、有効な
Active
Directory
ユーザーアカウントを使用してシステムに既にログインしていること
が条件となります。また、
Active Directory
資格情報を使用して
iDRAC6
にロ
グインするようにユーザーアカウントを事前に設定しておく必要があります。
キャッシュに格納された
Active Directory
資格情報を使用して
iDRAC6
にログ
インできます。
iDRAC6
が
Kerberos
(ネットワーク認証プロトコルの
1
つ)を使用できるよう
にして、
SSO
を有効にできます。詳細については、
169
ページの「
Kerberos
認
証について」を参照してください。
iDRAC6
を
SSO
ログイン用に設定する前に、
170
ページの「
Active Directory SSO
とスマートカード認証の必要条件」
の項に
リストされている手順を実行したことを確認してください。