Users Guide

Table Of Contents
Anmelden am CMC unter Verwendung einer Smart Card
Um diese Funktion zu verwenden, müssen Sie über eine Enterprise-Lizenz verfügen. Sie können sich über eine Smart Card bei CMC
anmelden. Smart Cards verfügen über eine Zweifaktor-Authentifizierung (TFA) mit Sicherheit auf zwei Ebenen:
Physisches Smart Card-Gerät.
Geheimcode, z. B. ein Kennwort oder eine PIN.
Benutzer müssen ihre Anmeldeinformationen über die Smart Card und die PIN überprüfen.
ANMERKUNG: Sie können bei einer Smart Card-CMC-Anmeldung nicht die IP-Adresse verwenden. Kerberos überprüft Ihre
Anmeldeinformationen gegenüber dem vollständig qualifizierten Domänennamen (FQDN).
Bevor Sie sich über eine Smart Card als Active Directory-Benutzer anmelden, müssen Sie die folgenden Schritte ausführen:
Laden Sie ein vertrauenswürdiges Zertifikat einer Zertifizierungsstelle (ein von einer Zertifizierungsstelle signiertes Active Directory-
Zertifikat) nach CMC hoch
Konfigurieren Sie den DNS-Server.
Aktivieren Sie die Active Directory-Anmeldung.
Smart Card-Anmeldung aktivieren.
So melden Sie sich über eine Smart Card als Active Directory-Benutzer bei CMC an:
1. Melden Sie sich beim CMC unter Verwendung von https://<cmcname.domain-name> an.
Die CMC-Anmeldeseite wird eingeblendet und fordert Sie zum Einlegen einer Smart Card auf.
ANMERKUNG: Falls Sie die Standard-HTTPS-Schnittstellennummer (80) geändert haben, greifen Sie mit <cmcname.domain-
name>:<port number> auf den CMC zu, wobei „cmcname“ der CMC-Hostname für den CMC ist; domain-name ist der
Domänenname und port number die HTTPS-Schnittstellennummer.
2. Legen Sie die Smart Card ein und klicken Sie auf Anmeldung.
Das Dialogfeld PIN wird angezeigt.
3. Geben Sie die PIN ein und klicken Sie auf Senden.
ANMERKUNG:
Wenn der Smart Card-Benutzer in Active Directory vorhanden ist, wird kein Active Directory-Kennwort benötigt.
Ansonsten müssen Sie sich mit dem entsprechenden Benutzernamen und Kennwort anmelden.
Sie sind über Ihre Active Directory-Anmeldedaten bei CMC angemeldet.
Anmelden beim CMC unter Verwendung von Single
sign-on
Wenn die einfache Anmeldung (SSO) aktiviert ist, können Sie sich ohne die Eingabe Ihrer Anmeldeinformationen für die Domänen-
Benutzerauthentifizierung (also Benutzername und Kennwort) bei CMC anmelden. Um diese Funktion zu nutzen, benötigen Sie eine
Enterprise-Lizenz.
ANMERKUNG:
Sie können bei SSO nicht die IP-Adresse verwenden. Kerberos überprüft Ihre Anmeldeinformationen gegenüber dem
vollständig qualifizierten Domänennamen (FQDN).
Bevor Sie sich über SSO bei CMC anmelden, müssen Sie Folgendes sicherstellen:
Sie haben sich über ein gültiges Active Directory-Benutzerkonto bei Ihrem System angemeldet.
Die Option für die einmalige Anmeldung ist während der Active Directory-Konfiguration aktiviert.
So melden Sie sich am CMC unter Verwendung von SSO an:
1. Melden Sie sich unter Verwendung Ihres Netzwerkkontos beim Clientsystem an.
2. Greifen Sie auf die CMC-Webschnittstelle über https://<cmcname.domain-name> zu.
Beispiel: cmc-6G2WXF1.cmcad.lab,wobei cmc-6G2WXF1 der CMC-Name ist und cmcad.lab der Domänenname.
ANMERKUNG:
Falls Sie die Standard-HTTPS-Schnittstellennummer (80) geändert haben, greifen Sie mit <cmcname.domain-
name>:<port number> auf die CMC-Webschnittstelle zu, wobei cmcname der CMC-Hostname für den CMC ist;
Domänenname ist der Domänenname und Schnittstellennummer die HTTPS-Schnittstellennummer.
Der CMC meldet Sie an und verwendet dabei die Kerberos-Anmeldeinformationen, die von Ihrem Browser zwischengespeichert
wurden, als Sie sich unter Verwendung Ihres gültigen Active Directory-Kontos angemeldet haben. Falls die Anmeldung nicht erfolgreich
ist, wird der Browser auf die normale CMC-Anmeldeseite geleitet.
38
Anmelden am CMC