Users Guide

Table Of Contents
シングルサインオンまたはスマトカドログ
インのための iDRAC の設定
本項では、スマトカドログイン(ロカルユおよび Active Directory 向け)とシングルサインオン(SSO)ログイ
ン(Active Directory 向け)用に iDRAC を設定するための情報を記載します。SSO とスマトカドログインは、ライセン
スが必要な機能です。
iDRAC は、スマトカドおよび SSO ログインをサポトするために、ケルベロスベスの Active Directory 認証をサポトします。
ケルベロスについては、マイクロソフトのウェブサイトを照してください。
連タスク
Active Directory のための iDRAC SSO ログインの設定 p. 149
カルユのための iDRAC スマトカドログインの設定 p. 149
Active Directory のための iDRAC スマトカドログインの設定 p. 151
トピック:
Active Directory シングルサインオンまたはスマトカドログインの前提
Active Directory のための iDRAC SSO ログインの設定
カルユのための iDRAC スマトカドログインの設定
Active Directory のための iDRAC スマトカドログインの設定
スマトカドログインの有化または無
Active Directory シングルサインオンまたはスマトカ
ドログインの前提
Active Directory スの SSO またはスマトカドログインの前提件は、次のとおりです。
iDRAC の時刻を Active Directory ドメインコントロラの時刻と同期させます。これを行わないと、iDRAC での Kerberos 認証に
失敗します。タイムゾンおよび NTP 機能を使用して時刻を同期できます。これを行うには、タイムゾンと NTP の設定」を
照してください。
iDRAC Active Directory のルトドメインにコンピュタとして登します。
ktpass ルを使用して、keytab ファイルを生成します。
張スキマにしてシングルサインオンを有にするには、keytab [委任] タブで [任意のサビスへの委任に
ついてこのユを信する(Kerberos のみ) オプションを選するようにしてください。このタブは、ktpass ティリ
ティを使用して keytab ファイルを作成した後でのみ使用できます。
SSO ログインが有になるようにブラウザを設定します。
Active Directory オブジェクトを作成し、必要な限をえます。
SSO 用に、iDRAC が存在するサブネットのための DNS でリバスルックアップゾンを設定します。
メモ: ホスト名が DNS リバスルックアップに一致しない場合は、ケルベロス認証に失敗します。
ブラウザを SSO ログインをサポトするように設定します。詳細については、対応ウェブブラウザの設定 p. 57 照してく
ださい。
メモ: Google Chrome Safari SSO ログインのための Active Directory をサポトしません。
連タスク
Active Directory トドメインのコンピュタとしての iDRAC の登 p. 148
Kerberos Keytab ファイルの生成 p. 148
Active Directory オブジェクトの作成と限の付 p. 148
8
シングルサインオンまたはスマトカドログインのための iDRAC の設定 147