Users Guide

1. Chassis Management Controller Network Security タブ® Active Directory® Active Directory 設定 をクリックします
Active Directory 設定管理 ページが表示されます
2. Active Directory 設定管理 ページで、次を選択します
l シングルサインオン - このオプションを有効にするとActive Directory にログインしたときに取得した資格情報のキャッシュを使用して CMC にログインできます
3. ページのまでスクロールし適用 をクリックします
CLI コマンドのテスト機能を使用することによりKerberos 認証を使った Active Directory をテストできます
testfeature -f adkrb -u <ユーザー>@<ドメイン>
ここでユーザーは有効Active Directory ユーザーアカウントをします
コマンドが正常に実行されればCMC Kerberos 資格情報を取得することができユーザーの Active Directory アカウントにアクセスできることをしますコマンドが正常に実行されない場合
は、エラーを訂正してコマンドを実行し直してください。詳細についてはsupport.jp.dell.com/manuals の『Command Line Reference Guide for iDRAC6 and CMC』を参照してください
シングルサインオンのログインに使用するブラウザの設定
シングルサインオンはInternet Explorer バージョン 6.0 以降Firefox バージョン 3.0 以降でサポートされています
Internet Explorer
1. Internet Explorer で、ツール ®インターネットオプション選択します
2. セキュリティ タブの セキュリティ設定表示またはするゾーンを する下で、ローカルイントラネット選択します
3. サイト をクリックします
ローカルイントラネット ダイアログボックスが表示されます
4. Advanced(詳細)をクリックします
ローカルイントラネットの詳細設定 ダイアログボックスが表示されます
5. このサイトをゾーンに追加する CMC の名前とそれがするドメインを入力し、追加 をクリックします
Mozilla Firefox
1. Firefox ではアドレスバーに about:config と入力します
2. フィルタ テキストボックスにnegotiate と入力します
ブラウザには、「negotiateという単語を含んだプリファレンスのリストが表示されます
3. 表示されたリストからnetwork.negotiate-auth.trusted-uris をダブルクリックします
4. 文字列 入力 ダイアログボックスにCMC のドメイン名を入力し、OK をクリックします
シングルサインオンを使用した CMC へのログイン
メモこのオプションではセキュアシェルSSH)、Telnetシリアルリモート RACADM などすべてのコマンドライン帯域外インタフェースは変更されません
メモ次の手順は、CMC Kerberos 認証でシングルサインオンを使用する場合にのみ適用されます
メモ対象ドメインではワイルドカード*)を使用してすべてのデバイス / ユーザーを指定できます
メモブラウザに 保証になる場合がありますという警告が表示された場合は、注意するので大丈夫です をクリックします
メモIP アドレスを使ってシングルサインオンまたはスマートカードにログインすることはできませんKerberos 、完全修飾ドメイン名(FQDN)に対してユーザーの資格情報を検証します