Users Guide

iDRAC6 Kerberosネットワーク認証プロトコルの 1 つ)を使用できるようにしてシングルサインオンを有効にできますiDRAC6 Active Directory シングルサインオン機能を使用するように
設定する方法については、「Kerberos 認証を有効にする方法」を参照してください
iDRAC6 にシングルサインオンの使用設定する方法
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. システムツリーでシステム ® リモートアクセス ® iDRAC6® ネットワーク / セキュリティ® ネットワーク順に選択しますネットワーク ページでDNS iDRAC6 が正しく
iDRAC6 の完全修飾ドメイン名に使用されている名前と同じかどうか確認します
4. システムツリーでシステム ® リモートアクセス ® iDRAC6 ® ネットワーク / セキュリティ® Active Directory の順に選択します
Active Directory 設定管理 の概要画面が表示されます
5. 画面の下までスクロールしActive Directory 設定 をクリックします
Active Directory 設定管理 手順 1/4 画面が表示されます
6. Active Directory サーバーの SSL 証明書を検証するには 証明書 設定 証明書証有 チェックボックスをオンにします
Active Directory サーバーの SSL 証明書を検証しない場合は、このステップを実行する必要はありません手順8 へ進んでください
7. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックします
アップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セクションに表示されます
8. をクリックします
Active Directory 設定管理 手順 2/4 が画面に表示されます
9. Active Directory ログイン チェックボックスをオンにします
10. シングルサインオンをにする オプションを使用するとユーザやパスワードなどのドメインユーザー認証情報を入力せずにワークステーションにログインした後、iDRAC6 直接ログ
インできます
この機能を使用して iDRAC6 にログインするには、有Active Directory ユーザーアカウントを使用してシステムににログインしている必要がありますまたActive Directory の資格
情報を使用して iDRAC6 にログインするようにユーザーアカウントを設定しておく必要がありますキャッシュにっている Active Directory 資格情報によって iDRAC6 にログインできます
CLI を使用してシングルサインオンを有効にするには、次RACADM コマンドを実行します
racadm -g cfgActiveDirectory -o cfgADSSOEnable 1
11. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力します選択します
12. Active Directory 設定管理 手順 3/4 ページで 標準スキーマの設定 選択します選択します
13. Active Directory 4a/4 ページでグローバルカタログサーバーIP アドレスを入力しますロール(役割)グループの 1 つを選択して(手順 4B/4)有効Active Directory ユー
ザーが所属するロール(役割)グループ情報を追加しますロール(役割)グループ名、グループドメインおよびロール(役割)グループの権限レベルを入力しますOK終了 の順に選択しま
す。完了 を選択した後、 Active Directory ページの下部にスクロールしてKerberos Keytab アップロード選択します
14. 有効Kerberos Keytab ファイルをアップロードしますActive Directory サーバーと iDRAC6 の時刻が同期していることを確認してください。時刻とタイムゾーンの両方が正しいことを
してからkeytab ファイルをアップロードしますkeytab ファイル作成の詳細については、「Kerberos 認証を有効にする方法」を参照してください
シングルサインオンを使用した iDRAC6 へのログイン
1. 有効Active Directory ネットワークアカウントを使用して管理ステーションにログインします
2. iDRAC6 完全修飾ドメイン名を使用して iDRAC6 ウェブページにログインします
http://idracname.domain.com
有効Active Directory ネットワークアカウントを使用してログインするとオペレーティングシステムにキャッシュされている資格情報によって iDRAC6 にログインできます
メモフルパスおよび完全なファイルとファイル拡張子を含む絶対ファイルパスを入力する必要があります