Users Guide

Table Of Contents
Identifier GUID-C939E0B2-A700-4954-8680-13C3790B52A5
Version 1
Status Translation Validated
Active Directory ユーザーのための iDRAC SSO ログイン
設定
iDRAC Active Directory SSO ログイン設定するに、すべての前提たしていることを確認してください。
Active Directory づいたユーザーアカウントをセットアップすると、Active Directory SSO iDRAC 設定できます。
Identifier GUID-175983AE-3801-454D-B6CD-B25D19E4079B
Version 3
Status Translation Validated
SSO Active Directory でのユーザーの作成
SSO Active Directory にユーザーを作成するには、手順します。
1. 組織ユニットにしいユーザーを作成します。
2. Kerberos ユーザープロパティアカウントこのアカウントに Kerberos AES タイプを使用する移動
します。
3. のコマンドを使用して、Active Directory サーバーで Kerberos キータブを生成します。
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser
DOMAINNAME\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass
[password] -out c:\krbkeytab
スキーマにする注意事項
Kerberos ユーザーの委任設定します。
Kerberos ユーザープロパティ[委任][任意のサービスへの委任についてこのユーザーをするKerberos のみ
移動します。
メモ: 前述設定した管理ステーションの Active Directory ユーザーからログオフしてログインします。
Identifier GUID-1BF9328B-20DC-4257-B386-687A1FA75408
Version 3
Status Translation Validated
Kerberos Keytab ファイルの生成
SSO およびスマート カード ログイン認証をサポートするため、iDRAC では、Windows Kerberos ネットワーク自身 Kerberos
されたサービスとしてにする構成がサポートされています。iDRAC での Kerberos 設定手順では、Windows Server Active
Directory での Windows Server 以外 Kerberos サービスをセキュリティ プリンシパルとして設定する場合手順
ます。
ktpass ツールサーバー インストール CD/DVD 一部としてマイクロソフトから入手可能)いて、ユーザー アカウントにバ
インドするサービス プリンシパル名(SPN作成し、情報 MIT 形式 Kerberos keytab ファイルにエクスポートすること
で、外部ユーザーやシステムとキー配布センターKDC頼関になります。keytab ファイルにはキーが
れており、これはサーバーと KDC での情報使用されます。Kerberos 認証をサポートする UNIX ベースのサービス
は、ktpass ツールをいることで、Windows Server Kerberos KDC サービスから提供される相互運用性機能利用できるようになり
ます。ktpassユーティリティーの詳細については、マイクロソフトの Web サイト technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx してください。
keytab ファイルを生成する場合事前 ktpass コマンドの-mapuser オプションでいる Active Directory ユーザー アカウントを
作成しておく必要があります。この名前は、生成した keytab ファイルのアップロードとなる iDRAC DNS じにする必要
あります。
ktpass ツールを使用して keytab ファイルを生成するには、手順します。
1. ktpass ユーティリティを、Active Directory のユーザーアカウントに iDRAC をマップするドメインコントローラActive
Directory サーバー)上します。
188 シングルサインオンまたはスマートカードログインのための iDRAC 設定