Users Guide

CMC
l CMC にはファームウェアバージョン 2.10 以降が必要
l CMC には Active Directory アカウントが必要
l CMC Active Directory ドメインと Kerberos Realm の一部である必要があります
設定
必要
l Active DirectoryADKerberos 領域とキー配付センターKDC)が設定済みであるksetup)。
l クロックドリフトやリバースルックアップに伴う問題を回避するための強固NTP および DNS インフラストラクチャ
l 認証されたメンバーをCMC 標準スキーマ役割グループ
Active Directory 設定
アカウント オプションの CMC プロパティ ダイアログボックスで、以下の設定を行います
l アカウントをして委任 - 転送される資格情報は、このオプションを選択した時点で作成されます。現時ではCMC はこのオプションの選択時に作成される転送された資格情報を使用
しませんこのオプションは、他のサービス条件によって、選できる場合とできない場合があります
l アカウントは重要なので委任できない - このオプションは、他のサービス条件によって、選できる場合とできない場合があります
l このアカウントに Kerberos DES 使- このオプションを選択します
l Kerberos 事前認証必要としない - このオプションは選択しません
Microsoft Windows の一部である ktpass ユーティリティをActive Directory のユーザーアカウントに CMC をマッピングするドメインコントローラActive Directory サーバー)上で実行し
ますたとえば、次のとおりです
C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out
c:\krbkeytab
この手順は、CMC にアップロードする必要のある keytab ファイルを作成します
CMC 設定
Active Directory で設定した標準スキーマ役割グループ設定を、CMC で使用するように設定します。詳細についてはCMC にアクセスするための標準スキーマ Active Directory の設定を参照
してください
Kerberos Keytab ファイルのアップロード
Kerberos keytab ファイルは Kerberos データセンターKDC)に対する CMC のユーザとパスワード資格情報として使用されこれによって Active Directory にアクセスすることができます
Kerberos 領域のCMC Active Directory 使って登録し、一意keytab ファイルがあることが必要です
keytab ファイルをアップロードするには
1. ユーザー認証 タブ® ディレクトリサービス サブタブに移動しますMicrosoft Active Directory Standard または スキーマ選択されていることを確認します。選されてい
ない場合は、任意の設定を選択してから 適用 をクリックします
2. Kerberos Keytab のアップロード セクションで をクリックしkeytab ファイルの保存先フォルダに移動してから アップロード をクリックします
アップロードを完了したらアップロードに成功または失敗したかを通知するメッセージボックスが表示されます
シングルサインオンの
メモcmcname.domainname.com には RFC の要求に従って小文字を使用し、領域名 @REALM_NAME には大文字を使用しますさらにCMC では Kerberos 認証用DES-CBC-MD5
タイプの暗号化もサポートされています
メモkeytab には暗号化キーがまれているので、安全な場所に保管してくださいktpass ユーティリティの詳細についてはMicrosoft ウェブサイト
technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9-d576a8db0d051033.mspx?mfr=true を参照してください
メモ本項で説明された設定手順は、CMC のウェブアクセスにしてのみ適用されます