Users Guide

Table Of Contents
シングルサインオンまたはスマトカドログ
インのための iDRAC の設定
本項では、スマトカドログイン(ロカルユおよび Active Directory 向け)とシングルサインオン(SSO)ログイ
ン(Active Directory 向け)用に iDRAC を設定するための情報を記載します。SSO とスマトカドログインは、ライセン
スが必要な機能です。
iDRAC は、スマトカドおよび SSO ログインをサポトするために、ケルベロスベスの Active Directory 認証をサポトします。
ケルベロスについては、マイクロソフトのウェブサイトを照してください。
連タスク
Active Directory のための iDRAC SSO ログインの設定 p. 152
カルユのための iDRAC スマトカドログインの設定 p. 152
Active Directory のための iDRAC スマトカドログインの設定 p. 154
トピック:
Active Directory シングルサインオンまたはスマトカドログインの前提
Active Directory のための iDRAC SSO ログインの設定
カルユのための iDRAC スマトカドログインの設定
Active Directory のための iDRAC スマトカドログインの設定
スマトカドログインの有化または無
Active Directory シングルサインオンまたはスマトカ
ドログインの前提
Active Directory スの SSO またはスマトカドログインの前提件は、次のとおりです。
iDRAC の時刻を Active Directory ドメインコントロラの時刻と同期させます。これを行わないと、iDRAC での Kerberos 認証に
失敗します。タイムゾンおよび NTP 機能を使用して時刻を同期できます。これを行うには、Configuring time zone and ntp
(タイムゾンと NTP の設定)」を照してください。
iDRAC Active Directory のルトドメインにコンピュタとして登します。
ktpass ルを使用して、keytab ファイルを生成します。
張スキマにしてシングルサインオンを有にするには、keytab Delegation(委任) タブで Trust this user for
delegation to any serviceKerberos only(任意のサビスへの委任についてこのユを信する(Kerberos のみ)
プションを選するようにしてください。このタブは、ktpass ティリティを使用して keytab ファイルを作成した後でのみ
使用できます。
SSO ログインが有になるようにブラウザを設定します。
Active Directory オブジェクトを作成し、必要な限をえます。
SSO 用に、iDRAC が存在するサブネットのための DNS でリバスルックアップゾンを設定します。
メモ: ホスト名が DNS リバスルックアップに一致しない場合は、ケルベロス認証に失敗します。
SSO ログインをサポトするようブラウザを設定します。詳細については、対応ウェブブラウザの設定 p. 58」を照してく
ださい。
メモ: Google Chrome Safari SSO ログインのための Active Directory をサポトしません。
連タスク
Active Directory トドメインのコンピュタとしての iDRAC の登 p. 151
Kerberos Keytab ファイルの生成 p. 151
Active Directory オブジェクトの作成と限の付 p. 151
8
150 シングルサインオンまたはスマトカドログインのための iDRAC の設定