PowerFlex 4.X: Hinzufügen, Ändern oder Entfernen eines Verzeichnisdienstes
Summary: In diesem Artikel wird erläutert, wie Sie Active Directory- oder LDAP-Verzeichnisdienste für die Nutzerauthentifizierung in PowerFlex 4.x hinzufügen, ändern oder entfernen.
Instructions
Sie können einen Verzeichnisdienst erstellen, auf den PowerFlex Manager zugreifen kann, um Nutzer zu authentifizieren.
Ein Active Directory- oder Open LDAP-Nutzer wird gegenüber der spezifischen Verzeichnisdomain authentifiziert, zu der ein Nutzer gehört.
Auf der Seite Directory Services werden die folgenden Informationen zu aktiven Verzeichnissen von PowerFlex Manager angezeigt:
- LDAP-Konfiguration
- Einstellungen für die Nutzersuche
- Einstellungen für die Gruppensuche
Auf dieser Seite können Sie:
- Hinzufügen eines Verzeichnisdienstes (nur verfügbar, wenn kein Dienst im System definiert ist)
- Ändern eines Verzeichnisdienstes
- Entfernen eines Verzeichnisdienstes
Hinzufügen eines Verzeichnisdienstes
Führen Sie das folgende Verfahren durch, um einen Verzeichnisdienst zu PowerFlex hinzuzufügen:
Schritte
-
Klicken Sie auf der Menüleiste auf Settings.
-
Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
-
Klicken Sie auf Hinzufügen.
-
Konfigurieren Sie für LDAP Configuration Folgendes:
-
Geben Sie im Feld Adresse die Adresse des Authentifizierungsservers ein.
Die Adresse muss im URL-ähnlichen Format angegeben werden:- Geben Sie "ldap://HOSTNAME" oder eine IP-Adresse für eine LDAP-Verbindung im Klartext ein.
- Geben Sie "ldaps://HOSTNAME" oder die IP-Adresse für eine sichere LDAP-Verbindung ein.
ldap://100.68.68.1 - Geben Sie im Feld Bind DN die Attribute des Distinguished Name für die Bindung ein.
Der DN (Distinguished Name, Distinguished Name) für die Bindung identifiziert einen Eintrag und seine Position in der Hierarchie der Einträge auf einem Verzeichnisserver.
Zum Beispiel:CN= <your AD user account>,CN=Users,DC=asm,DC=delllabs,DC=net - Geben Sie im Feld Bindungs-DN-Kennwort das Kennwort für den Bindungs-DN ein.
Dies ist das Kennwort, das für den Zugriff auf den LDAP-Server verwendet wird. - Geben Sie im Feld Timeout einen Wert in Millisekunden ein.
Zum Beispiel: 1000
-
-
Konfigurieren Sie für User Search Settings Folgendes:
- Geben Sie im Feld Username LDAP Attribute den Namen eines LDAP-Attributs ein, das als Nutzername zugeordnet ist. Bei vielen LDAP-Servern kann es sich um "uid" handeln. Für Active Directory kann dies "sAMAccountName" oder "cn" sein. Das Attribut muss für alle LDAP-Nutzer eingegeben werden, die Sie von LDAP nach PowerFlex importieren möchten.
Zum Beispiel:sAMAccountName - Geben Sie im Feld ID-Attribut das ID-Attribut für Nutzer ein.
Zum Beispiel:sAMAccountName - Geben Sie im Feld Object Class eine Objektklasse ein.
Zum Beispiel:top,person,organizationalPerson,user - Geben Sie im Feld Suchpfad den Suchpfad ein.
Der Suchpfad wird verwendet, um Einträge in der Struktur der Verzeichnisinformationen zu identifizieren und abzurufen, die einer Reihe von Kriterien entsprechen.
Zum Beispiel:CN=Users,DC=asm,DC=delllabs,DC=net
- Geben Sie im Feld Username LDAP Attribute den Namen eines LDAP-Attributs ein, das als Nutzername zugeordnet ist. Bei vielen LDAP-Servern kann es sich um "uid" handeln. Für Active Directory kann dies "sAMAccountName" oder "cn" sein. Das Attribut muss für alle LDAP-Nutzer eingegeben werden, die Sie von LDAP nach PowerFlex importieren möchten.
-
Konfigurieren Sie für die Gruppensucheinstellungen Folgendes:
- Geben Sie im Feld Gruppenmitgliedsattribut einen Namen für das Gruppenmitglied ein.
Zum Beispiel:member - Geben Sie im Feld Gruppen-ID-Attribut die Gruppen-ID ein.
Zum Beispiel:cn - Geben Sie im Feld Group Object Class die Gruppenobjektklasse ein.
Zum Beispiel:group - Geben Sie im Feld Gruppensuchpfad den Pfad für die Gruppensuche ein.
Der Suchpfad wird zum Identifizieren und Abrufen von Einträgen in der Verzeichnisinformationsstruktur verwendet, die einem Kriteriensatz für Gruppen entsprechen.
Zum Beispiel:CN=Users,DC=asm,DC=delllabs,DC=net
- Geben Sie im Feld Gruppenmitgliedsattribut einen Namen für das Gruppenmitglied ein.
-
Klicken Sie auf Test Connection.
Wenn der Test erfolgreich ist, wird die Schaltfläche Submit aktiv. Wenn der Test fehlschlägt, können Sie erst fortfahren, wenn Sie das Verbindungsproblem behoben haben. -
Wenn Sie alle Änderungen vorgenommen haben, klicken Sie auf Senden.
Ändern eines Verzeichnisdienstes
Mit der Option Modify können Sie die vorhandenen Verzeichnisdiensteinstellungen bearbeiten.
Führen Sie das folgende Verfahren durch, um die Einstellungen zu bearbeiten:
Schritte
-
Klicken Sie auf der Menüleiste auf Settings.
-
Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
-
Klicken Sie auf Bearbeiten.
-
Bearbeiten Sie im Dialogfeld LDAP-Einstellungen die gewünschten Felder.
Hinweis: Das Kennwort für die Bindungs-DN muss erneut eingegeben werden. -
Wenn Sie mit den Änderungen fertig sind, klicken Sie auf Verbindung testen.
Wenn der Test erfolgreich ist, wird die Schaltfläche Submit aktiv. Wenn der Test fehlschlägt, können Sie erst fortfahren, wenn Sie das Verbindungsproblem behoben haben. -
Klicken Sie auf Submit.
Entfernen eines Verzeichnisdienstes
Mit der Option Remove können Sie die Verzeichnisdienstkonfiguration aus PowerFlex entfernen.
Führen Sie das folgende Verfahren durch, um einen Verzeichnisdienst zu entfernen:
Schritte
-
Klicken Sie auf der Menüleiste auf Settings.
-
Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
-
Klicken Sie auf Entfernen.
-
Klicken Sie im Dialogfeld mit der Warnung auf Senden.
Additional Information
Weitere Informationen finden Sie in der vollständigen Dokumentation unten.
Dell PowerFlex 4.5.x – Administrationshandbuch