HP Built-in Web Server-User's Guide

注記: 内蔵 Kerberos 認証は、認証プロセスでセッション チケットを使用します。セッション チ
ケットには、キー配布センタ(KDC) と製品の両方によってタイム スタンプが付けられます。それ
ぞれのタイム スタンプの違いは 5以内でなければなりません。そのためには、KDC と製品の時
刻を同じに設定します。
1. Web ブラウザで HP EWS開きます。
2. [設定]ブを選択して[Kerberos 認証] を選択します。
3. [Kerberos 認証サーバーにアクセス中] セクションで、以下の手順を実行します。
a.[Kerberosフォルト領域 (ドメイ)] フィールドにドメイン名を入力します。ドメイン
名では大文字と小文字が区別され、大文字のみを使用する必要があります。たとえば、
TECHNICAL.MARKETING のように入力します
b.[Kerberos サーバー ホスト名の入力] フィールドにサーバーの IP アドレスを入力しま
す。たとえば、 15.62.64.203 (IP アドレス) のように入力します。
注記: [Kerberos サーバー ポート] フィールド
、自動的
[88] と入
されます
4. [LDAP サーバにアクセスしています] セクションで、以下の手順を実行します。
a.[LDAP サーバのバインド方法] ドロップダウン メニューか[Kerberos] を選択しま
す。
b. 使用する認証方法をクリックして選択します。
[公開認証情報を使用]選択した場合は、ユーザー名とパスワードを入力します。
注記: LDP 画面でどのように
ユーザー名を設定したかに注意してください
。ユーザー
は、LDPレース
のデバイス
ユーザー
DN 値内
に定義されてい
、標準
Windows
ドメイン アカウント フォーマットではありません。フォーマット
は通常
、完全な電
メー
ル アドレス
@xx.xx
含まれます
c.[LDAP サーバ] フィールドに LDAP サーバを入力します。
d. [ポート] フィールドに「389」と入力します。
5. [LDAP データベースを検索中] セクションで、以下の手順を実行します。
a. [検索ルート] フィールドに検索プレフィックスを貼り付けます
b.[LDAP 属性と共に]ィールドに「sAMAccountName」と入力します。
c. LDP トレースでデバイス ユーザーの電子メール アドレスを検索します。電子メール アド
レスを定義している属性をコピーして、[Retrieve the device users e-mail address
using attribute of] フィールドに貼り付けます。
一部の Kerberos 環境では、非常に特殊な属性を使用する必要があります。ここでは
mail
の代わりに
userPrincipalName
属性を使用しています。
d. LDP トレースで、デバイス ユーザーの [属性を使用する名前] を探します。名前を定義し
ている属性をコピーして、それを [および属性を使用する名前] フィールドに貼り付けま
す。
JAWW Kerberos 認証 53