Users Guide

Microsoft Active Directory 証明書設定管理
Microsoft Active Directory サービスを使用して使いのソフトウェアが CMC へのアクセスを提供するように設定できますActive Directory サービスを使用すると、既存ユーザーの CMC
ユーザー権限追加したり管理することができます
Active Directory メインメニュー ページにアクセスするには
1. ウェブインタフェースにログインします
2. ユーザー認証 タブをクリックしてからディレクトリサービス サブタブをクリックしますMicrosoft Active Directory 標準スキーマまたは拡張スキーマのラジオボタンを選択します
Active Directory 表示されます
共通設定
このではCMC けの Active Directory 共通設定設定および表示することが可能です
5-44.共通設定
メモ: CMC Active Directory 設定するにはシャーシ設定システム管理者 権限必要です
メモ: Active Directory 設定およびActive Directory 標準スキーマまたは拡張スキーマで設定する方法詳細してはiDRAC6 ディレクトリサービスの使用参照してください
フィールド
Active
Directory
有効にする
CMC Active Directory ログインを有効にします。同認証局署名した Active Directory サーバーの SSL 証明書をインストールした後、それを CMC にアップロードす
必要があります
スマートカード
ログインの有効
Dell 供給する自動インストールされたブラウザプラグインとスマートカードの使用によりKerberos 認証づく Active Directory 相互使用有効にしますスマートカード
有効にするにはチェックボックスを選択しますスマートカードを無効にするにはチェックボックスを選択解除しますスマートカードを有効にするにはMicrosoft
Windows Client Workstation 設定してスマートカードリーダーがしく動作する必要がありますこれには、使用中のスマートカードリーダーの適切なドライバと、実際
使用されるスマートカードの適切なドライバのインストールがまれますスマートカードドライバはベンダーごとになりますスマートカードは、適切Active Directory
Server により提供されるスマートカード登録サービスを使用して、必要資格情報でプログラムする必要があります
メモ: スマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
シングルサイン
オンを有効にす
CMC Active Directory 活用できるようにしますシングルサインオン有効にするにはチェックボックスを選択しますシングルサインオン無効にするにはチェッ
クボックスを選択解除しますシングルサインオン有効にする場合、Active Directory プロパティを設定、使用するスキーマを選択する必要があります
メモ: スマートカードログインとシングルサインオンの選択、相互排他的です。一度選択できるの は 1 つだけです
SSL 証明書検
有効にする
CMC Active Directory SSL 接続のための SSL 証明書検証有効にしますSSL 証明書検証無効にするにはチェックボックスを選択解除します
警告この機能無効にすると、認証介入者攻撃にさらされるれがあります
ブラウザ操作ではCMC 完全修飾ドメインアドレスをHTTP URLすなわちhttp://cmc-6g2wxf1.dom.net )経由CMC にアクセスする必要があります
のままの CMC IP アドレスでは、適切なシングルサインオン操作ができません。完全修飾ドメインアドレスをサポートするにはActive Directory Server のドメインサー
ビスで CMC 登録する必要があります
シングルサインオンのブラウザ認証ができない場合、通常のローカルまたは Active Directory のユーザー/ パスワードによるブラウザ認証方式自動的表示されます
同様シングルサインオンしたのログアウト操作にはユーザー/ パスワード方式表示されますシングルサインオンの使用、便宜上のみで制限するためではありま
せん
メモ: スマートカードベースのブラウザ認証Microsoft Windows Clients Internet Explorer ブラウザのみをサポートしています
Dell 供給する自動ロードするブラウザログインActiveX コントロールランタイムコンポーネント Microsoft Visual C++ 2005 再配布可能パッケージx86があら
かじめインストールされた Microsoft Windows Client オペレーティングシステムに依存します。以下のリンクではコンポーネントをすのに役立ちます
http://www.microsoft.com/downloads/details.aspx?FamilyID=32BC1BEE-A3F9-4C13-9C99-220B62A191EE&displaylang=en
Windows Client ではActiveX コントロールを正常にインストールするために昇格権限必要です。同様ブラウザでも署名なしのActiveX コントロールのインストールを
れる設定必要です
スマートカードを有効にするとブラウザ認証うためにスマートカード専用ポリシーが実施されますブラウザ認証方法、たとえばローカルまたはActive Directory
のユーザー/ パスワード認証、禁止されていますスマートカードのみの使用ポリシーを採用する場合CMC するのアクセス無効にするスマートカード
操作有効性十分確認することが重要です。確認るとCMC へのすべてのアクセスをってロックしてしまう可能性があります
ルートドメイン
Active Directory 使用するドメイン指定しますルートドメインはフォレストの完全修飾ルートドメインです
メモ: ルートドメインx.y という命名規則った有効なドメインでなければなりませんこの x 文字間空白文字っていない 1256 文字 ASCII 文字列、y
comedugovintmilnetorg などの有効な ドメインタイプで指定します