Users Guide

シングルサインオンまたはスマトカドログ
インのための iDRAC の設定
本項では、スマトカドログイン(ロカルユおよび Active Directory 向け)とシングルサインオン(SSO)ログイ
ン(Active Directory 向け)用に iDRAC を設定するための情報を記載します。SSO とスマトカドログインは、ライセン
スが必要な機能です。
iDRAC では、スマトカドおよび SSO ログインをサポトするために、ケルベロスベスの Active Directory 認証がサポトされ
ています。Kerberos の詳細については、Microsoft ウェブサイトを照してください。
トピック:
Active Directory シングルサインオンまたはスマトカドログインの前提
Active Directory のための iDRAC SSO ログインの設定
カルユのための iDRAC スマトカドログインの設定
Active Directory のための iDRAC スマトカドログインの設定
スマトカドログインの有化または無
Active Directory シングルサインオンまたはスマ
ドログインの前提
Active Directory スの SSO またはスマトカドログインの前提件は、次のとおりです。
iDRAC の時刻を Active Directory ドメインコントロラの時刻と同期します。同期しない場合、iDRAC での Kerberos 認証に失敗
します。タイムゾンおよび NTP 機能を使用して時刻を同期できます。これを行うには、タイムゾンおよび NTP の設定」を
照してください。
iDRAC Active Directory のルトドメインにコンピュタとして登します。
ktpass ルを使用して、keytab ファイルを生成します。
張スキマにしてシングルサインオンを有にするには、keytab Delegation(委任) タブで Trust this user for
delegation to any service (Kerberos only)(任意のサビスへの委任についてこのユを信用するKerberos のみ) オプ
ションを選するようにしてください。このタブは、ktpass ティリティを使用して keytab ファイルを作成した後にのみ使
用できます。
SSO ログインが有になるようにブラウザを設定します。
Active Directory オブジェクトを作成し、必要な限をえます。
SSO 用に、iDRAC が存在するサブネットのための DNS でリバスルックアップゾンを設定します。
メモ: ホスト名が DNS リバスルックアップに一致しない場合は、ケルベロス認証に失敗します。
SSO ログインをサポトするようにブラウザを設定します。詳細については、シングルサインオン」を照してください。
メモ: Google Chrome Safari SSO ログインのための Active Directory をサポトしません。
Active Directory トドメインのコンピュタとしての
iDRAC の登
Active Directory トドメインに iDRAC を登するには、次の手順を行します。
1. iDRAC SettingsiDRAC 設定) > Connectivity(接 > Network(ネットワク) をクリックします。
ネットワ ジが表示されます。
2. IP 設定にじて、IPv4 SettingsIPv4 設定) または IPv6 SettingsIPv6 設定) を選できます。
3. Preferred/Alternate DNS Server(優先 / 代替 DNS バ) IP アドレスを入力します。この値は、ルトドメインの
一部である有 DNS バの IP アドレスです。
4. iDRAC DNS への登 を選します。
9
シングルサインオンまたはスマトカドログインのための iDRAC の設定 147