Users Guide

シングルサインオンまたはスマトカドログ
イン用 CMC の設定
本項は、Active Directory のスマトカドログインおよびシングルサインオン(SSO)ログイン用の CMC 設定にする情
報を提供します。
SSO は認証方法として kerberos を使用するため、サインインしたユ Exchange など次に使用するアプリケションに自動サ
インオンまたはシングルサインオンすることが可能になります。シングルサインオンでログインする場合、CMC はクライアント
システムの資格情報を使用します。この資格情報は、 Active Directory アカウントを使ってログインした後、オペレティン
グシステムによってキャッシュされます。
2 要素認証は、ユがパスワドまたは PIN、および秘密キまたはデジタル証明書を含む物理カドを所有ことを必要とする
ため、高レベルのセキュリティを提供します。Kerberos では、この 2 要素認証メカニズムを使用しており、これによってシステム
の信性を確認します。
メモ: ログイン方法を選しても、他のログインインタフェSSH など)してポリシー属性が設定されるわけではあり
ません。他のログインインタフェスにしても別のポリシー属性を設定する必要があります。すべてのログインインタフェ
スを無にするには、ビス ジに移動し、すべて(または一部の)ログインインタフェスを無にします。
Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows 7および Windows Server 2008 は、Kerberos
SSO とスマトカド用の認証方法として使用することができます。
Kerberos についての情報は、Microsoft ウェブサイトを照してください。
トピック:
システム要件
シングルサインオンまたはスマトカドログインの前提
Kerberos Keytab ファイルの生成
Active Directory スキマ用の CMC の設定
SSO ログイン用のブラウザの設定
スマトカドのログインに使用するブラウザの設定
Active Directory する CMC SSO またはスマトカドログインの設定
システム要件
Kerberos 認証を使用するには、ネットワクには以下が必要です。
DNS
Microsoft Active Directory Server
メモ: Microsoft Windows 2003 Active Directory を使用している場合は、クライアントシステムに最新のサビスパックと
パッチがインストルされていることを確認してください。Microsoft Windows 2008 Active Directory を使用している場
合は、SP1 と共に次のホットフィックスがインストルされていることを確認してください。
KTPASS ティリティ用 Windows6.0-KB951191-x86.msu。このパッチがないと、ユティリティで不良な keytab ファ
イルが生成されます。
LDAP バインド中に GSS_API および SSL トランザクションに使用する Windows6.0-KB957072-x86.msu
Kerberos 配付センタActive Directory ソフトウェアに同梱)
DHCP (推
DNS 用のリバス(逆引き)ゾンには Active Directory CMC 用のエントリが必要です。
10
シングルサインオンまたはスマトカドログイン用 CMC の設定 141