Users Guide

Table Of Contents
1. ペインで、シャーシ要] 移動し、ユーザー認証] > ディレクトリサービス をクリックします。ディレクトリサ
ービス ページが表示されます。
2. Microsoft Active Directory(標準スキーマ します。標準スキーマ設定される設定じページに表示されます。
3. [共通設定] セクションで、指定します。
Active Directory 化] し、AD タイムアウト フィールドに Active Directory のタイムアウト入力します。
DNS ルックアップから Active Directory ドメインコントローラを取得するには、DNS でドメインコントローラをルックアッ
プする してから、のいずれかをします。
ログインからのユーザードメイン ログインユーザーのドメイン使って DNS ルックアップをします。
ドメインを指定] DNS ルックアップ使用するドメイン入力します。
CMC 指定された Active Directory ドメインコントローラのサーバーアドレスを使用できるようにするには、ドメインコン
トローラのアドレスを指定する します。これらのサーバーアドレスは、ユーザーアカウントと役割グループが格納
されているドメインコントローラのアドレスです。
4. 設定保存するには、[適用] をクリックします。
メモ: に、設定適用する必要があります。設定適用しない場合のページへ移動したときに設定われ
ます。
5. [標準スキーマ役割グループ セクションで、[役割グループ をクリックします。[役割グループの設定] ページが表示され
ます。
6. 役割グループのグループ、ドメイン、および指定します。
7. [適用] をクリックして役割グループ設定保存し、ユーザー設定ページに をクリックします。
8. 証明書にした場合ドメインフォレストのルート認証局署名付証明書 CMC にアップロードする必要があり
ます。[証明書管理] セクションで、証明書のファイルパスを入力するか、 をクリックして証明書ファイルをしま
す。アップロード をクリックしてファイルを CMC にアップロードします。
メモ: アップロードする証明書ファイルパスが ファイルパス 表示されます。フルパスとしいファイル
とファイル張子ファイルパスを入力する必要があります。
ドメインコントローラの SSL 証明書は、ルート認証局署名付証明書署名されていなければなりません。CMC にアクセス
する管理ステーションで、ルート認証局署名付証明書使用可能である必要があります。
9. シングルサインオンSSOにした場合Kerberos Keytab セクションで 照] をクリックして keytab ファイルを
指定し、アップロード をクリックします。アップロードを完了したら、アップロードに成功または失敗したかを通知するメ
ッセージが表示されます。
10.[適用] をクリックします。[適用] をクリックしたCMC ウェブサーバーが自動的再起動します。
11. CMC Active Directory 設定完了するには、ログアウトしてから CMC にログインします。
12. システムツリーで シャーシ し、ネットワーク タブに移動します。ネットワーク設定] ページが表示されます。
13.ネットワーク設定] DHCP 使用CMC ネットワークインターフェース IP アドレス用)されている場合DHCP
使用して DNS サーバーアドレスを取得] します。
DNS サーバーの IP アドレスを手動入力するには、DHCP 使用して DNS サーバーアドレスを取得する チェックボックス
のチェックをし、プライマリおよび代替 DNS サーバーの IP アドレスを入力します。
14.適用] をクリックします。
これで、CMC 標準スキーマ Active Directory 機能設定完了します。
RACADM 使用した標準スキーマの Active Directory 設定
RACADM コマンドプロンプトで、のコマンドをします。
config コマンドを使用:
racadm config -g cfgActiveDirectory -o cfgADEnable 1
racadm config -g cfgActiveDirectory -o cfgADType 2
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupName <common name of the
role group>
racadm config -g cfgStandardSchema -i <index> -o cfgSSADRoleGroupDomain <fully qualified
domain name>
ユーザーアカウントと設定 125