メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

PowerEdge FX2/FX2s 向け Dell Chassis Management Controller バージョン 1.3 ユーザーズガイド

Kerberos Keytab ファイルの生成

SSO およびスマートカードログイン認証をサポートするため、CMC は Windows Kerberos ネットワークをサポートします。ユーザーアカウントへのサービスプリンシパル名(SPN)バインドの作成、および信頼情報の MIT スタイルの Kerberos keytab ファイルへのエクスポートには、 ktpass ツールが使用されます。ktpass ユーティリティの詳細については、Microsoft のウェブサイトを参照してください。

keytab ファイルを生成する前に、 ktpass コマンドの -mapuser オプションで使用する Active Directory のユーザーアカウントを作成する必要があります。この名前は、生成した keytab ファイルのアップロード先となる CMC DNS 名と同じにする必要があります。

ktpass ツールを使用して keytab ファイルを生成するには、次の手順を実行します。

  1. ktpass ユーティリティを、Active Directory 内のユーザーアカウントに CMC をマップするドメインコントローラ(Active Directory サーバー)上で実行します。
  2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
    C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM - mapuser dracname -mapOp set -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL
                                        -pass * -out c:\krbkeytab
                                     
    • 注: cmcname.domainname.com には RFC で必要とされるとおり小文字を使用し、 @REALM_NAME には大文字を使用する必要があります。さらに、CMC は Kerberos 認証用に DES-CBC-MD5 および AES256-SHA1 タイプの暗号化もサポートします。

    CMC にアップロードする必要のある keytab ファイルが作成されます。

    • 注: keytab には暗号化キーが含まれており、安全な場所に保管する必要があります。 ktpass ユーティリティの詳細については、 Microsoft ウェブサイトを参照してください。

このコンテンツを評価する

正確
有益
分かりやすい
この記事は役に立ちましたか?
0/3000 characters
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  1~5個の星の数で評価してください。
  この記事は役に立ちましたか?
  コメントでは、以下の特殊文字は利用できません: <>()\