メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Integrated Dell Remote Access Controller 9 Version 3.21.21.21 User's Guide

Active Directory シングルサインオンまたはスマートカードログインの前提条件

Active Directory ベースの SSO またはスマートカードログインの前提条件は、次のとおりです。

  • iDRAC の時刻を Active Directory ドメインコントローラの時刻と同期します。同期しない場合、iDRAC での Kerberos 認証に失敗します。タイムゾーンおよび NTP 機能を使用して時刻を同期できます。これを行うには、「タイムゾーンおよび NTP の設定」を参照してください。
  • iDRAC をActive Directory のルートドメインにコンピュータとして登録します。
  • ktpass ツールを使用して、keytab ファイルを生成します。
  • 拡張スキーマに対してシングルサインオンを有効にするには、keytab ユーザーの Delegation(委任) タブで Trust this user for delegation to any service (Kerberos only)(任意のサービスへの委任についてこのユーザーを信用する(Kerberos のみ) オプションを選択するようにしてください。このタブは、ktpass ユーティリティを使用して keytab ファイルを作成した後にのみ使用できます。
  • SSO ログインが有効になるようにブラウザを設定します。
  • Active Directory オブジェクトを作成し、必要な権限を与えます。
  • SSO 用に、iDRAC が存在するサブネットのための DNS サーバーでリバースルックアップゾーンを設定します。
    注: ホスト名が DNS リバースルックアップに一致しない場合は、ケルベロス認証に失敗します。
  • SSO ログインをサポートするようにブラウザを設定します。詳細については、「シングルサインオン」を参照してください。
    注: Google Chrome と Safari は SSO ログインのための Active Directory をサポートしません。

このコンテンツを評価する

正確
有益
分かりやすい
この記事は役に立ちましたか?
0/3000 characters
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  この記事は役に立ちましたか?
  コメントでは、以下の特殊文字は利用できません: <>()\