Users Guide

Table Of Contents
クライアントシステム
Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en してください。
シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域
である必要があります。
CMC
CMC には Active Directory アカウントが必要
CMC Active Directory ドメインと Kerberos Realm 一部である必要があります。
シングルサインオンまたはスマートカードログインの前提
SSO またはスマートカードログイン設定前提は、のとおりです。
Active Directoryksetupのために Kerberos レルムとキー配付センターKDCをセットアップ。
クロックドリフトやリバースルックアップに問題回避するための NTP および DNS インフラストラクチャ。
承認みメンバーのある Active Directory 標準スキーマ役割グループにする CMC 設定
スマートカードには、 CMC Active Directory 作成し、事前認証でなく Kerberos DES 使用できるように設定
ます。
SSO またはスマートカードのログインに使用するブラウザの設定
Ktpass 使用して CMC ユーザーをキー配付センターにしますこれにより、CMC にアップロードするキーも出力されま
Kerberos Keytab ファイルの生成
SSO およびスマートカードログイン認証をサポートするために、CMC Windows Kerberos ネットワークをサポートします。ユー
ザーアカウントへのサービスプリンシパル名(SPNバインドの作成、および情報 MIT スタイルの Kerberos keytab ファイ
ルへのエクスポートには、ktpass ツールサーバーインストール CD/DVD 一部として Microsoft から使用可能)使用されます。
ktpass ユーティリティの詳細については、Microsoft のウェブサイトをしてください。
keytab ファイルを生成するに、ktpass コマンドの -mapuser オプションで使用する Active Directory ユーザーアカウントを
する必要があります。この名前は、生成した keytab ファイルのアップロードとなる CMC DNS じにする必要がありま
す。
ktpass ツールを使用して keytab ファイルを生成するには、手順します。
1. ktpass ユーティリティを、Active Directory のユーザーアカウントに CMC をマップするドメインコントローラActive
Directory サーバー)上します。
2. ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto DES-
CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
メモ: cmcname.domainname.com には RFC 必要とされるとおり小文字使用し、@REALM_NAME には大文字使用
必要があります。さらに、CMC Kerberos 認証用 DES-CBC-MD5 タイプおよび AES256–SHA1 タイプのもサポ
ートします。
CMC にアップロードする必要のある keytab ファイルが作成されます。
メモ: keytab にはキーがまれており、安全場所保管する必要があります。ktpass ユーティリティの詳細につい
ては、Microsoft ウェブサイトをしてください。
138 シングルサインオンまたはスマートカードログイン CMC 設定