Users Guide

Table Of Contents
張スキマにする注意事項
Kerberos の委任設定を更します。
Kerberos [プロパティ][委任][任意のサビスへの委任についてこのユを信する(Kerberos のみ)
の順に移動します。
メモ: 前述の設定を更した後、管理ステションの Active Directory からログオフしてログインします。
Kerberos Keytab ファイルの生成
SSO およびスマ ログイン認証をサポトするため、iDRAC では、Windows Kerberos ネットワク上で自身を Kerberos
されたサビスとして有にする構成がサポトされています。iDRAC での Kerberos の設定手順では、Windows Server Active
Directory での Windows Server 以外の Kerberos ビスをセキュリティ プリンシパルとして設定する場合と同の手順を行しま
す。
ktpass ル(サ インスト CD/DVD の一部としてマイクロソフトから入手可能)を用いて、ユ アカウントにバイ
ンドするサビス プリンシパル名(SPN)を作成し、信情報を MIT 形式の Kerberos keytab ファイルにエクスポトすることで、
外部ユやシステムとキ配布センタKDCの間の信頼関係が有になります。keytab ファイルには暗が含まれてお
り、これはサ KDC の間での情報の暗化に使用されます。Kerberos 認証をサポトする UNIX スのサビスは、ktpass
ルを用いることで、Windows Server Kerberos KDC ビスから提供される相互運用性機能を利用できるようになります。
ktpass ティリティの詳細については、マイクロソフトの Web サイト technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx 照してください。
keytab ファイルを生成する場合、事前に ktpass コマンドの-mapuser オプションで用いる Active Directory アカウントを
作成しておく必要があります。この名前は、生成した keytab ファイルのアップロド先となる iDRAC DNS 名と同じにする必要が
あります。
ktpass ルを使用して keytab ファイルを生成するには、次の手順を行します。
1. ktpass ティリティを、Active Directory のユアカウントに iDRAC をマップするドメインコントロActive Directory
)上で行します。
2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME
\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out
c:\krbkeytab
化タイプは、AES256-SHA1 です。プリンシパル タイプは、KRB5_NT_PRINCIPAL です。サビス プリンシパル名がマップ
されているユ アカウントのプロパティは、このアカウントに AES 256 化タイプを使用するプロパティが有になっ
ている必要があります。
メモ: iDRACname およびビス プリンシパル名には小文字を使用します。例に示されているように、ドメイン名には大
文字を使用します。
keytab ファイルが生成されます。
メモ: keytab ファイルを作成した iDRAC で問題が生じた場合は、ユおよび keytab ファイルを新規に作成しま
す。最初に作成したのと同じ keytab ファイルが再び行される場合は、設定が正しくありません。
ウェブインタフェスを使用した Active Directory のための
iDRAC SSO ログインの設定
Active Directory SSO ログイン用に iDRAC を設定するには、次の手順を行します。
メモ: オプションの詳細については、iDRAC オンラインヘルプ』を照してください。
1. iDRAC DNS 名が iDRAC 完全修飾ドメイン名に一致するかどうかを確認します。確認するには、iDRAC Web インタフェイス
で、iDRAC 設定] > [ネットワク] > [共通設定]の順に移動し、DNS iDRAC ]プロパティを調べます。
2. 標準スキマまたは張スキマに基づいてユアカウントをセットアップするために Active Directory を設定する間、次の
2 つの追加手順を行して SSO を設定します。
Active Directory の設定と管理手順 4 1 ジで keytab ファイルをアップロドします。
Active Directory の設定と管理手順 4 2 ジで シングルサインオンの有 オプションを選します。
シングルサインオンまたはスマトカドログインのための iDRAC の設定 171