Users Guide

SSO 使用して iDRAC6 にログインする
1. 有効Active Directory ネットワークアカウントを使用して管理ステーションにログインします
2. iDRAC6 完全修飾ドメイン名を使用して iDRAC6 ウェブページにログインします
http://idracname.domain.com
有効Active Directory ネットワークアカウントを使用してログインするとオペレーティングシステムにキャッシュされている資格情報によって iDRAC6 にログインできます
スマートカード認証設定
iDRAC6 ではスマートカードログオン有効にすると2 要素認証(TFA)機能がサポートされます
従来の認証方式ではユーザーの認証にユーザーとパスワードを使用しますがこれは最小限のセキュリティしか提供しません
一方 TFA は、ユーザーに 2 つの認証要素、つまり使用している装置(スマートカード、物理デバイス)と知っている情報(パスワードや PIN などのシークレットコード)の入力を要求することによりさら
に高いレベルのセキュリティを実現します
2 要素認証ではユーザーが両方の要素を提供して身元を証明する必要があります
iDRAC6 へのスマートカードログインの設定
ウェブインタフェースから iDRAC6 スマートカードログオン機能を有効にするには次の手順を実行してください
1. サポートされているウェブブラウザのウィンドウをきます
2. iDRAC6 ウェブインタフェースにログインします
3. Active Directory 設定管理手順 4 1 画面が表示されます
4. Active Directory サーバーの SSL 証明書を検証するには証明書設定 証明書証有 チェックボックスをオンにしますActive Directory SSL 証明書を検証しない場合
は、手順 6 に進んでください
5. Active Directory CA 証明書のアップロード の下に、証明書のファイルパスを入力するか、証明書ファイルの場所を参照してアップロード をクリックしますフルパスおよび完全なファ
イルとファイル拡張子を含む絶対ファイルパスを入力する必要がありますアップロードした Active Directory CA 証明書の証明書情報は、現在Active Directory CA 証明書 セク
ションに表示されます
6. へ をクリックしますActive Directory 設定管理手順 4 2 画面が表示されます
7. Active Directory チェックボックスをオンにします
8. スマート カードログインをにする選択してスマートカードログインを有効にします。以降 GUI 使用してログイン試行するとスマートカードログオンのプロンプトが表示されます
9. ユーザードメイン を追加し、ドメインコントローラサーバーアドレスの IP アドレスを入力します をクリックします
10. Active Directory 設定管理手順 4 3 ページで 標準スキーマの設定 を選択します をクリックします
11. Active Directory 手順 4 4a ページでグローバルカタログサーバーIP アドレスを入力します。役割グループの 1 つを選択して役割グループの設定 手順 4 4b ペー
)、有Active Directory ユーザーがする役割グループの情報を追加しますグループグループのドメイン役割グループの 入力しますOK終了 の順に選択しま
す。完了 を選択した後、 Active Directory 概要ページの一番下にスクロールしてKerberos Keytab アップロード選択します
12. 有効Kerberos Keytab ファイルをアップロードしますActive Directory サーバーと iDRAC6 の時刻が同期していることを確認してくださいkeytab ファイルをアップロードする前に、
時刻とタイムゾーンの両方が正しいことを確認してくださいkeytab ファイルの作成の詳細についてはiDRAC6 へのシングルサインオンとスマートカードログインの設定を参照してください
13. スマート カードログインを有効にする オプションをクリアしてTFA スマートカードログオン機能を無効にします。次回 iDRAC6 GUI にログインしたときにMicrosoft Active Directory
たはローカルログオンのユーザーとパスワードの入力を要求されますこれはウェブインタフェースからのデフォルトのログインプロンプトとして表示されます
Active Directory スマートカード認証使用した iDRAC6 へのログイン
メモブラウザの設定によってはこの機能をめて使うときにスマートカードリーダー ActiveX プラグインをダウンロードしてインストールするように要求される場合があります