Users Guide

11
Konfigurieren von CMC für Single sign-on
oder Smart Card-Anmeldung
Dieser Abschnitt enthält Informationen zum Konfigurieren von CMC für die Smart Card-Anmeldung
sowie für die einfache Anmeldung (Single Sign-On, SSO) von Active Directory-Benutzern.
SSO verwendet Kerberos als Authentifizierungsmethode, die Benutzern, die sich mit automatischer oder
einfacher Anmeldung angemeldet haben, nachfolgende Anwendungen wie Exchange ermöglicht. Bei der
einfachen Anmeldung verwendet der CMC die Anmeldeinformationen des Clientsystems, die im
Betriebssystem zwischengespeichert werden, nachdem Sie sich mit einem gültigen Active Directory-
Konto angemeldet haben.
Die Zweifaktor-Authentifizierung bietet eine höhere Sicherheitsstufe, indem Benutzer aufgefordert
werden, ein Kennwort oder eine PIN sowie eine physische Karte mit einem privaten Schlüssel oder einem
digitalen Zertifikat bereitzustellen. Kerberos verwendet diesen Zweifaktor-
Authentifizierungsmechanismus und ermöglicht es Systemen, ihre Authentizität zu beweisen.
ANMERKUNG: Die Auswahl einer Anmeldemethode legt keine Richtlinienattribute hinsichtlich
anderer Anmeldeschnittstellen, z. B. SSH, fest. Sie müssen auch sonstige Richtlinienattribute für
andere Anmeldeschnittstellen festlegen. Falls Sie alle anderen Anmeldeschnittstellen deaktivieren
möchten, navigieren Sie zur Seite Dienste und deaktivieren Sie alle (oder bestimmte)
Anmeldeschnittstellen.
Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows 7 und Windows
Server 2008 können Kerberos als Authentifizierungsmethode für SSO- und Smart Card-Anmeldung
verwenden.
Weitere Informationen über Kerberos finden Sie auf der Microsoft-Website.
Systemanforderungen
Zur Verwendung der Kerberos-Authentifizierung muss Ihr Netzwerk Folgendes enthalten:
DNS-Server
Microsoft Active Directory-Server
141