Users Guide

Table Of Contents
スキーマにする注意事項
Kerberos ユーザーの委任設定します。
Kerberos ユーザープロパティ[委任][任意のサービスへの委任についてこのユーザーをするKerberos のみ
移動します。
メモ: 前述設定した管理ステーションの Active Directory ユーザーからログオフしてログインします。
Kerberos Keytab ファイルの生成
SSO およびスマート カード ログイン認証をサポートするため、iDRAC では、Windows Kerberos ネットワーク自身 Kerberos
されたサービスとしてにする構成がサポートされています。iDRAC での Kerberos 設定手順では、Windows Server Active
Directory での Windows Server 以外 Kerberos サービスをセキュリティ プリンシパルとして設定する場合手順
ます。
ktpass ツールサーバー インストール CD/DVD 一部としてマイクロソフトから入手可能)いて、ユーザー アカウントにバ
インドするサービス プリンシパル名(SPN作成し、情報 MIT 形式 Kerberos keytab ファイルにエクスポートすること
で、外部ユーザーやシステムとキー配布センターKDC頼関になります。keytab ファイルにはキーが
れており、これはサーバーと KDC での情報使用されます。Kerberos 認証をサポートする UNIX ベースのサービス
は、ktpass ツールをいることで、Windows Server Kerberos KDC サービスから提供される相互運用性機能利用できるようになり
ます。ktpassユーティリティーの詳細については、マイクロソフトの Web サイト technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx してください。
keytab ファイルを生成する場合事前 ktpass コマンドの-mapuser オプションでいる Active Directory ユーザー アカウントを
作成しておく必要があります。この名前は、生成した keytab ファイルのアップロードとなる iDRAC DNS じにする必要
あります。
ktpass ツールを使用して keytab ファイルを生成するには、手順します。
1. ktpass ユーティリティを、Active Directory のユーザーアカウントに iDRAC をマップするドメインコントローラActive
Directory サーバー)上します。
2. ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser
DOMAINNAME\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass
[password] -out c:\krbkeytab
タイプは、AES256-SHA1 です。プリンシパル タイプは、KRB5_NT_PRINCIPAL です。サービス プリンシパルがマップ
されているユーザー アカウントのプロパティは、このアカウントに AES 256 タイプを使用するプロパティが
なっている必要があります。
メモ: iDRACname およびサービス プリンシパルには小文字使用します。されているように、ドメインには
文字使用します。
keytab ファイルが生成されます。
メモ: keytab ファイルを作成した iDRAC ユーザーで問題じた場合は、ユーザーおよび keytab ファイルを新規作成
ます。最初作成したのと keytab ファイルがされる場合は、設定しくありません。
ウェブインタフェースを使用した Active Directory ユーザーのための
iDRAC SSO ログインの設定
Active Directory SSO ログイン iDRAC 設定するには、手順します。
メモ: オプションの詳細については、iDRAC オンラインヘルプ』をしてください。
1. iDRAC DNS iDRAC 完全修飾ドメイン一致するかどうかを確認します。確認するには、iDRAC Web インターフェイス
で、iDRAC 設定] > ネットワーク > [共通設定]移動し、DNS iDRAC 名]プロパティを調べます。
2. 標準スキーマまたはスキーマにづいてユーザーアカウントをセットアップするために Active Directory 設定する
2 つの追加手順して SSO 設定します。
Active Directory 設定管理手順 4 1 ページで keytab ファイルをアップロードします。
Active Directory 設定管理手順 4 2 ページで シングルサインオンの化] オプションをします。
シングルサインオンまたはスマートカードログインのための iDRAC 設定 171