Users Guide

メモ: 前述の設定を更した後、管理ステションの Active Directory からログオフしてログインします。
Kerberos Keytab ファイルの生成
SSO およびスマトカドログイン認証をサポトするために、iDRAC Windows Kerberos ネットワク上の Kerberos 化された
ビスとして、自らを有にする設定をサポトします。iDRAC での Kerberos 設定では、Windows Server Active Directory で、
Windows Server 以外の Kerberos ビスをセキュリティプリンシパルとして設定する手順と同じ手順を行します。
ktpass ル(サバインスト CD / DVD の一部として Microsoft から入手できます)を使用して、ユアカウントにバイ
ンドするサビスプリンシパル名(SPN)を作成し、信情報を MIT 形式の Kerberos keytab ファイルにエクスポトします。こ
れにより、外部ユやシステムとキ配布センタKDC)の間の信頼関係が有になります。keytab ファイルには暗
が含まれており、サバと KDC の間での情報の暗化に使用されます。ktpass ルによって、Kerberos 認証をサポトする
UNIX スのサビスは Windows Server Kerberos KDC ビスが提供する相互運用性機能を利用できるようになります。ktpass
ティリティの詳細については、マイクロソフトの Web サイト technet.microsoft.com/en-us/library/
cc779157(WS.10).aspx 照してください。
keytab ファイルを生成する前に、ktpass コマンドの -mapuser オプションと使用する Active Directory アカウントを作成
する必要があります。さらに、このアカウントは、生成した keytab ファイルをアップロドする iDRAC DNS 名と同じ名前にする
必要があります。
ktpass ルを使用して keytab ファイルを生成するには、次の手順を行します。
1. ktpass ティリティを、Active Directory のユアカウントに iDRAC をマップするドメインコントロラ(Active
Directory )上で行します。
2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME
\username -mapOp set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out
c:\krbkeytab
化タイプは、AES256-SHA1 です。プリンシパルタイプは、KRB5_NT_PRINCIPAL です。サビスプリンシパル名がマップ
されているユアカウントのプロパティは、Use AES 256 encryption types for this account(このアカウントに AES
化タイプを使用する) プロパティが有になっている必要があります。
メモ
: iDRACname および ビスプリンシパル名 には小文字を使用します。ドメイン名には、例に示されているように
大文字を使用します。
3. 次のコマンドを行します。
C:\>setspn -a HTTP/iDRACname.domainname.com username
keytab ファイルが生成されます。
メモ
: keytab ファイルが作成される iDRAC に問題がある場合は、新しいユと新しい keytab ファイルを作
成します。最初に作成されたファイルと同じ keytab ファイルが再度行されると、正しく設定されません。
ウェブインタフェスを使用した Active Directory
のための iDRAC SSO ログインの設定
Active Directory SSO ログイン用に iDRAC を設定するには、次の手順を行します。
メモ:
オプションの詳細については、『iDRAC オンラインヘルプ』を照してください。
1. iDRAC DNS 名が iDRAC 完全修飾ドメイン名に一致するかどうかを確認します。確認するには、iDRAC Web インタフェイス
で、iDRAC 設定] > [ネットワク] > [共通設定]の順に移動し、[DNS iDRAC ]プロパティを調べます。
2. 標準スキマまたは張スキマに基づいてユアカウントをセットアップするために Active Directory を設定する間、次
2 つの追加手順を行して SSO を設定します。
Active Directory の設定と管理手順 4 1 ジで keytab ファイルをアップロドします。
Active Directory の設定と管理手順 4 2 ジで シングルサインオンの有 オプションを選します。
158
シングルサインオンまたはスマトカドログインのための iDRAC の設定