Users Guide

Table Of Contents
シングルサインオンまたはスマートカードログ
インのための iDRAC 設定
本項では、スマートカードログインローカルユーザーおよび Active Directory ユーザーとシングルサインオンSSOログ
インActive Directory ユーザー)用 iDRAC 設定するための情報記載します。SSO とスマートカードログインは、ライ
センスが必要機能です。
iDRAC は、Kerberos ベースの Active Directory 認証をサポートしており、スマート カードおよび SSO ログインに対応しています。
Kerberos 詳細については、Microsoft Web サイトをしてください。
トピック
Active Directory シングルサインオンまたはスマートカードログインの前提
Active Directory ユーザーのための iDRAC SSO ログインの設定
スマートカードログインのまたは
スマート カード ログインの設定
スマート カードを使用したログイン
Active Directory シングルサインオンまたはスマートカー
ドログインの前提
Active Directory ベースの SSO またはスマートカードログインの前提は、のとおりです。
iDRAC 時刻 Active Directory ドメインコントローラの時刻同期します。同期しない場合iDRAC での Kerberos 認証失敗
します。タイムゾーンおよび NTP 機能使用して時刻同期できます。これをうには、タイムゾーンおよび NTP 設定
p. 104」をしてください。
iDRAC Active Directory のルートドメインにコンピュータとしてします。
ktpass ツールを使用して、keytab ファイルを生成します。
スキーマにしてシングルサインオンをにするには、keytab ユーザーの Delegation(委任) タブで Trust this user
for delegation to any service (Kerberos only)(任意のサービスへの委任についてこのユーザーを信用するKerberos のみ オプ
ションをするようにしてください。このタブは、ktpass ユーティリティを使用して keytab ファイルを作成したにのみ使
できます。
SSO ログインがになるようにブラウザを設定します。
Active Directory オブジェクトを作成し、必要えます。
SSO に、iDRAC 存在するサブネットのための DNS サーバーでリバースルックアップゾーンを設定します。
メモ: ホスト DNS リバースルックアップに一致しない場合は、ケルベロス認証失敗します。
SSO ログインをサポートするようにブラウザを設定します。詳細については、シングルサインオン p. 352してくだ
さい。
メモ: Google Chrome Safari SSO ログインのための Active Directory をサポートしません。
iDRAC のドメインシステムへの
Active Directory ルートドメインに iDRAC するには、手順します。
1. iDRAC 設定] > [接 > ネットワークをクリックします。
ネットワーク ページが表示されます。
2. IP 設定づいてIPv4 設定]またはIPv6 設定]できます。
3. [優先/代替 DNS サーバー IP アドレスを指定します。このは、ルート ドメインの一部である DNS サー
バーの IP アドレスです。
4. iDRAC DNS への します。
11
シングルサインオンまたはスマートカードログインのための iDRAC 設定 169