PowerFlex 4.X: 디렉토리 서비스 추가, 수정 또는 제거
Summary: 이 문서에서는 PowerFlex 4.x에서 사용자 인증을 위해 Active Directory 또는 LDAP 디렉토리 서비스를 추가, 수정 또는 제거하는 방법에 대해 설명합니다.
Instructions
사용자를 인증하기 위해 PowerFlex Manager가 액세스할 수 있는 디렉토리 서비스를 생성할 수 있습니다.
Active Directory 또는 Open LDAP 사용자는 사용자가 속한 특정 디렉토리 도메인에 대해 인증됩니다.
Directory Services 페이지에는 PowerFlex Manager 활성 디렉토리에 대한 다음 정보가 표시됩니다.
- LDAP 구성
- 사용자 검색 설정
- 그룹 검색 설정
이 페이지에서 다음을 수행할 수 있습니다.
- 디렉토리 서비스 추가(시스템에 정의된 서비스가 없는 경우에만 사용 가능)
- 디렉토리 서비스 수정
- 디렉토리 서비스 제거
디렉토리 서비스 추가
PowerFlex에 디렉토리 서비스를 추가하려면 다음 절차를 수행하십시오.
단계
-
메뉴 표시줄에서 Settings를 클릭합니다.
-
왼쪽 창에서 User Management를 클릭한 다음 오른쪽 창에서 Directory services를 클릭합니다.
-
Add를 클릭합니다.
-
LDAP 구성의 경우 다음을 구성합니다.
-
주소 상자에 인증 서버의 주소를 입력합니다.
주소는 URL과 유사한 형식으로 지정해야 합니다.- 일반 텍스트 LDAP 연결의 경우 "ldap://HOSTNAME" 또는 IP ADDRESS를 입력합니다.
- 보안 LDAP 연결을 위해 "ldaps://HOSTNAME" 또는 IP ADDRESS를 입력합니다.
ldap://100.68.68.1 - 바인딩 DN 상자에 바인딩 고유 이름 속성을 입력합니다.
바인드 DN(Distinguished Name)은 디렉토리 서버에 포함된 항목의 계층 구조에서 항목과 해당 위치를 고유하게 식별합니다.
예:CN= <your AD user account>,CN=Users,DC=asm,DC=delllabs,DC=net - 바인딩 DN 암호 상자에 바인딩 DN 암호를 입력합니다.
LDAP 서버에 액세스하는 데 사용되는 암호입니다. - 시간 초과 상자에 밀리초 단위로 값을 입력합니다.
예: 1000
-
-
User Search Settings의 경우 다음을 구성합니다.
- Username LDAP Attribute 상자에 사용자 이름으로 매핑된 LDAP 특성의 이름을 입력합니다. 많은 LDAP 서버의 경우 "uid"일 수 있습니다. Active Directory의 경우 "sAMAccountName" 또는 "cn"일 수 있습니다. LDAP에서 PowerFlex로 가져오려는 모든 LDAP 사용자에 대해 속성을 입력해야 합니다.
예:sAMAccountName - ID 속성 상자에 사용자의 ID 속성을 입력합니다.
예:sAMAccountName - Object Class 상자에 객체 클래스를 입력합니다.
예:top,person,organizationalPerson,user - 검색 경로 상자에 검색 경로를 입력합니다.
검색 경로는 디렉토리 정보 트리에서 조건 세트와 일치하는 항목을 식별하고 검색하는 데 사용됩니다.
예:CN=Users,DC=asm,DC=delllabs,DC=net
- Username LDAP Attribute 상자에 사용자 이름으로 매핑된 LDAP 특성의 이름을 입력합니다. 많은 LDAP 서버의 경우 "uid"일 수 있습니다. Active Directory의 경우 "sAMAccountName" 또는 "cn"일 수 있습니다. LDAP에서 PowerFlex로 가져오려는 모든 LDAP 사용자에 대해 속성을 입력해야 합니다.
-
Group Search Settings의 경우 다음을 구성합니다.
- Group Member Attribute 상자에 그룹 구성원 이름을 입력합니다.
예:member - Group ID Attribute 상자에 그룹 ID를 입력합니다.
예:cn - Group Object Class 상자에 그룹 객체 클래스를 입력합니다.
예:group - Group Search Path 상자에 그룹 검색 경로를 입력합니다.
검색 경로는 디렉토리 정보 트리에서 그룹에 대한 기준 세트와 일치하는 항목을 식별하고 검색하는 데 사용됩니다.
예:CN=Users,DC=asm,DC=delllabs,DC=net
- Group Member Attribute 상자에 그룹 구성원 이름을 입력합니다.
-
Test Connection을 클릭합니다.
테스트에 성공하면 Submit 버튼이 활성화됩니다. 테스트에 실패하면 연결 문제를 해결할 때까지 테스트를 진행할 수 없습니다. -
변경을 마쳤으면 제출을 클릭합니다.
디렉토리 서비스 수정
Modify 옵션을 사용하면 기존 디렉토리 서비스 설정을 편집할 수 있습니다.
설정을 편집하려면 다음 절차를 수행하십시오.
단계
-
메뉴 표시줄에서 Settings를 클릭합니다.
-
왼쪽 창에서 User Management를 클릭한 다음 오른쪽 창에서 Directory services를 클릭합니다.
-
Modify를 클릭합니다.
-
LDAP Settings 대화 상자에서 원하는 필드를 편집합니다.
참고: 바인딩 DN 암호를 다시 입력해야 합니다. -
변경을 마쳤으면 연결 테스트를 클릭합니다.
테스트에 성공하면 Submit 버튼이 활성화됩니다. 테스트에 실패하면 연결 문제를 해결할 때까지 테스트를 진행할 수 없습니다. -
Submit을 클릭합니다.
디렉토리 서비스 제거
Remove 옵션을 사용하면 PowerFlex에서 디렉토리 서비스 구성을 제거할 수 있습니다.
디렉토리 서비스를 제거하려면 다음 절차를 수행하십시오.
단계
-
메뉴 표시줄에서 Settings를 클릭합니다.
-
왼쪽 창에서 User Management를 클릭한 다음 오른쪽 창에서 Directory services를 클릭합니다.
-
제거를 클릭합니다.
-
경고 대화 상자에서 제출을 클릭합니다.
Additional Information
아래의 전체 설명서를 참조하십시오.
Dell PowerFlex 4.5.x 관리 가이드