Users Guide

5. DNS ドメイン名 を入力します。
6. ネットワ DNS の設定が Active Directory DNS 情報と一致することを確認します。
オプションの詳細については、『iDRAC
オンラインヘルプ
』を照してください。
Active Directory オブジェクトの作成と限の付
Active Directory 標準スキ SSO へのログイン
Active Directory 標準スキ SSO ログイン用に、次の手順を行します。
1. グルプを作成します。
2. 標準スキマのユを作成します。
メモ:
存の AD グルプと AD を使用します。
Active Directory 張スキ SSO へのログイン
Active Directory 張スキマベスの SSO ログイン用に、次の手順を行します。
1. Active Directory で、デバイスオブジェクト、限オブジェクト、および連オブジェクトを作成します。
2. 作成した限オブジェクトにアクセス限を設定します。
メモ:
一部のセキュリティ チェックがバイパスされる可能性があるため、管理者限を提供しないことをおめします。
3. 連オブジェクトを使用して、デバイスオブジェクトと限オブジェクトを連付けます。
4. デバイスオブジェクトに先行 SSO (ログインユ)を追加します。
5. 作成した連オブジェクトにアクセスするためのアクセスを、
認証
みユ
えます。
Active Directory SSO へのログイン
Active Directory SSO ログイン用に、次の手順を行します。
1. タブ ファイルの作成に使用する Kerberos タブ を作成します。
メモ:
すべての iDRAC IP して新しい KERBROS を作成します。
Active Directory のための iDRAC SSO ログ
インの設定
iDRAC Active Directory SSO ログイン用に設定する前に、すべての前提件をたしていることを確認してください。
Active Directory に基づいたユアカウントをセットアップすると、Active Directory SSO 用に iDRAC を設定できます。
SSO 用の Active Directory でのユの作成
SSO 用の Active Directory にユを作成するには、次の手順を行します。
1. 組織ユニットに新しいユを作成します。
2. Kerberos ]、[プロパティ]、[アカウント]、[このアカウントに Kerberos DES 化タイプを使用する]
順に移動します
3. 次のコマンドを使用して、Active Directory Kerberos タブを生成します。
ktpass -princ HOST/idracname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto DES-
CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
張スキマにする注意事項
Kerberos の委任設定を更します。
Kerberos ]、[プロパティ]、[委任]、[任意のサビスへの委任についてこのユを信する(Kerberos
のみ)]の順に移動します。
シングルサインオンまたはスマ
トカドログインのための iDRAC の設定 157