Users Guide

Table Of Contents
: 您可以使用通配符 (*) 指定该域中的所有设备或用户。
Mozilla Firefox
1. Firefox 中的“地址”栏中键入 about:config
: 如果浏览器显示这样可能会失去质保警告请单击我保证会小心。
2. 筛选器框中键入 negotiate
浏览器将显示首选项名称的列表这些名称必须包含单词 negotiate
3. 在该列表中双击 network.negotiate-auth.trusted-uris
4. 输入字符串值对话框中键入 CMC 的域名并单击确定
配置浏览器以使用智能卡登录
Internet Explorer - 确保将 Internet 浏览器配置为下载 Active-X 插件。
Active Directory 用户配置 CMC SSO 或智能卡登
您可以使用 CMC Web 界面或 RACADM 配置 CMC SSO 或智能卡登录。
使用 Web 界面为 Active Directory 用户配置 CMC SSO 登录
或智能卡登录
要配置 CMC Active Directory SSO 登录或智能卡登录请执行以下操作
: 有关各选项的信息请参阅
联机帮助
1. 在配置 Active Directory 以设置用户帐户时请执行以下附加步骤
上载 Keytab 文件。
要启用 SSO请选择启用单点登录选项。
要启用智能卡登录请选择启用智能卡登录选项。
: 如果选择了这两个选项所有命令行带外接口包括 Secure Shell (SSH)Telnet、串行和远程 RACADM 都保持不
变。
2. 单击应用
将保存设置。
您可以使用 RACADM 命令测试使用 Kerberos 验证的 Active Directory
testfeature -f adkrb -u <user>@<domain>
其中 <user> 是有效的 Active Directory 用户帐户。
命令成功表示 CMC 能够获得 Kerberos 凭据和访问用户的 Active Directory 帐户。如果命令不成功则解决错误并再次运行该命
令。有关更多信息请参阅 dell.com/support/manuals 上的 Chassis Management Controller for PowerEdge VRTX RACADM
Command Line Reference GuideChassis Management Controller for PowerEdge VRTX RACADM 命令行参考指南
上载 Keytab 文件
Kerberos Keytab 文件用作 CMC 对于 Kerberos Data Center (KDC) 的用户名和密码凭据KDC 又允许访问 Active DirectoryKerberos
领域中的每个 CMC 都必须在 Active Directory 注册而且必须有唯一的 Keytab 文件。
您可以上载在关联 Active Directory 服务器上生成的 Kerberos Keytab。您可以通过执行 ktpass.exe 公用程序从 Active Directory
务器生成 Kerberos Keytab。此 keytab 会在 Active Directory 服务器和 CMC 之间建立真正的关系。
配置 CMC 进行单点登录或智能卡登录 125