Users Guide

Table Of Contents
シングルサインオンまたはスマトカドログ
インのための iDRAC の設定
本項では、スマトカドログイン(ロカルユおよび Active Directory 向け)とシングルサインオン(SSO)ログイ
ン(Active Directory 向け)用に iDRAC を設定するための情報を記載します。SSO とスマトカドログインは、ライセン
スが必要な機能です。
iDRAC は、Kerberos スの Active Directory 認証をサポトしており、スマ ドおよび SSO ログインに対応しています。
Kerberos の詳細については、Microsoft Web サイトを照してください。
トピック:
Active Directory シングルサインオンまたはスマトカドログインの前提
Active Directory のための iDRAC SSO ログインの設定
スマトカドログインの有化または無
スマ ログインの設定
スマ ドを使用したログイン
Active Directory シングルサインオンまたはスマトカ
ドログインの前提
Active Directory スの SSO またはスマトカドログインの前提件は、次のとおりです。
iDRAC の時刻を Active Directory ドメインコントロラの時刻と同期します。同期しない場合、iDRAC での Kerberos 認証に失敗
します。タイムゾンおよび NTP 機能を使用して時刻を同期できます。これを行うには、タイムゾンおよび NTP の設定
p. 104」を照してください。
iDRAC Active Directory のルトドメインにコンピュタとして登します。
ktpass ルを使用して、keytab ファイルを生成します。
張スキマにしてシングルサインオンを有にするには、keytab Delegation(委任) タブで Trust this user for
delegation to any service (Kerberos only)(任意のサビスへの委任についてこのユを信用する(Kerberos のみ) オプ
ションを選するようにしてください。このタブは、ktpass ティリティを使用して keytab ファイルを作成した後にのみ使
用できます。
SSO ログインが有になるようにブラウザを設定します。
Active Directory オブジェクトを作成し、必要な限をえます。
SSO 用に、iDRAC が存在するサブネットのための DNS でリバスルックアップゾンを設定します。
メモ: ホスト名が DNS リバスルックアップに一致しない場合は、ケルベロス認証に失敗します。
SSO ログインをサポトするようにブラウザを設定します。詳細については、シングルサインオン p. 350」を照してくださ
い。
メモ: Google Chrome Safari SSO ログインのための Active Directory をサポトしません。
iDRAC のドメイン名システムへの登
Active Directory トドメインに iDRAC を登するには、次の手順を行します。
1. iDRAC 設定] > [接 > [ネットワク]をクリックします。
ネットワ ジが表示されます。
2. IP 設定に基づいて[IPv4 設定]または[IPv6 設定]を選できます。
3. な[優先/代替 DNS ]の IP アドレスを指定します。この値は、ル ドメインの一部である有 DNS
IP アドレスです。
4. iDRAC DNS への登 を選します。
10
シングルサインオンまたはスマトカドログインのための iDRAC の設定 169