Users Guide

Table Of Contents
シングルサインオンまたはスマートカードログ
イン CMC 設定
本項は、Active Directory ユーザーのスマートカードログインおよびシングルサインオンSSOログイン CMC 設定する
情報提供します。
SSO 認証方法として kerberos 使用するため、サインインしたユーザーが Exchange など使用するアプリケーションに自動
サインオンまたはシングルサインオンすることが可能になります。シングルサインオンでログインする場合CMC はクライアン
トシステムの資格情報使用します。この資格情報は、 Active Directory アカウントを使ってログインしたオペレーティ
ングシステムによってキャッシュされます。
2 要素認証は、ユーザーがパスワードまたは PIN、および秘密キーまたはデジタル証明書物理カードを所有ことを必要とす
るため、レベルのセキュリティを提供します。Kerberos では、この 2 要素認証メカニズムを使用しており、これによってシステ
ムの確認します。
メモ: ログイン方法しても、のログインインタフェースSSH などしてポリシー設定されるわけではあ
りません。のログインインタフェースにしてものポリシー設定する必要があります。すべてのログインインタフ
ェースをにするには、サービス ページに移動し、すべてまたは一部ログインインタフェースをにします。
Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows 7および Windows Server 2008 は、Kerberos
SSO とスマートカード認証方法として使用することができます。
Kerberos についての情報は、Microsoft ウェブサイトをしてください。
トピック
システム要件
シングルサインオンまたはスマートカードログインの前提
Kerberos Keytab ファイルの生成
Active Directory スキーマ CMC 設定
SSO ログインのブラウザの設定
スマートカードでログインするためのブラウザの設定
RACADM 使用した Active Directory ユーザー CMC SSO ログインまたはスマートカードログインの設定
ウェブインタフェースを使用した Active Directory ユーザーの CMC SSO またはスマートカードログインの設定
Keytab ファイルのアップロード
RACADM 使用した Active Directory ユーザー CMC SSO ログインまたはスマートカードログインの設定
システム要件
Kerberos 認証使用するには、ネットワークには以下必要です。
DNS サーバー
Microsoft Active Directory Server
メモ: Microsoft Windows 2003 Active Directory 使用している場合は、クライアントシステムに最新のサービスパックと
パッチがインストールされていることを確認してください。Microsoft Windows 2008 Active Directory 使用している
は、SP1 のホットフィックスがインストールされていることを確認してください。
KTPASS ユーティリティ Windows6.0-KB951191-x86.msu。このパッチがないと、ユーティリティで不良 keytab ファ
イルが生成されます。
LDAP バインド GSS_API および SSL トランザクションに使用する Windows6.0-KB957072-x86.msu
Kerberos キー配付センターActive Directory サーバーソフトウェアに同梱)
DHCP サーバー(推
DNS サーバーのリバース(逆引ゾーンには Active Directory サーバーと CMC のエントリが必要です。
11
110 シングルサインオンまたはスマートカードログイン CMC 設定