Users Guide

使用 CMC Web 界面
157
以下控件可以上和下证书
-
证书的上过程。该证书可从
Active Directory
取,授予
CMC
的访问限。
下载
-
下载过程。会提定保文件的位置。选择该选项后,
单击
Next
(下一步),系统出现
File Download
(文件下载)对话框
通过该对话框指定服务器认
management station
网络的位
置。
注:
默认情况下 CMC 证机构 Active Directory 服务器证。
必须上载当前的、认证机构签字的服务器证。
Kerberos Keytab
您可上相关 Active Directory 服务器上生成的 Kerberos Keytab。您可以
ktpass.exe 用程,以从 Active Directory 服务器生成 Kerberos
Keytab。此 Keytab Active Directory 服务器和 CMC 之间建立信任关系。
注:
CMC 用于 Active Directory Kerberos Keytab。您必须上载当前生
成的 Kerberos Keytab。有关详情,参阅 256 页上的 “配置单一登录”
允许以下操作
浏览
-
打开
浏览
话框后从中选择要上的服务器证书
-
定的文件路径证书的上流程。
配置和管理通用轻型目录访问协议服务
您可使用通用录访问协议 (LDAP) 服务配置软件,以提供到
CMC 的访问。 LDAP 允许您添和控制现有用 CMC 户权限
注:
要为 CMC 配置 LDAP 设置,必须具机箱配置管理员权限。
查看和配置 LDAP
1
录到
Web
界面。
2
单击
User Authentication
(用户验证)选项后单击
Directory
Services
录服务)选项随即出现
Directory Services
录服
务)页。
3
单击通用
LDAP
的单选按钮。
4
配置显示的选项并单击
Apply
用)
5-47 出了可用的配置选