PowerFlex 4.X: Tilføj, rediger eller fjern bibliotekstjeneste
Summary: I denne artikel forklares det, hvordan du tilføjer, ændrer eller fjerner Active Directory- eller LDAP-bibliotekstjenester til brugergodkendelse i PowerFlex 4.x.
Instructions
Du kan oprette en katalogtjeneste, som PowerFlex Manager kan få adgang til for at godkende brugere.
En Active Directory- eller Open LDAP-bruger godkendes i forhold til det specifikke biblioteksdomæne, som en bruger tilhører.
Siden Katalogtjenester viser følgende oplysninger om aktive PowerFlex Manager-mapper:
- LDAP-konfiguration
- Indstillinger for brugersøgning
- Gruppesøgeindstillinger
Fra denne side kan du:
- Tilføj en katalogtjeneste (kun tilgængelig, når der ikke er defineret nogen tjeneste i systemet)
- Ændre en bibliotekstjeneste
- Fjerne en bibliotekstjeneste
Tilføje en bibliotekstjeneste
Udfør følgende fremgangsmåde for at føje en katalogtjeneste til PowerFlex:
Trin
-
Klik på Indstillinger på menulinjen.
-
Klik på Brugeradministration i venstre rude, og klik derefter på Bibliotekstjenester i højre rude.
-
Klik på Tilføj.
-
Til LDAP-konfiguration skal du konfigurere følgende:
-
Angiv adressen på godkendelsesserveren i feltet Adresse .
Adressen skal angives i URL-lignende format:- Indtast "ldap://HOSTNAME" eller IP-ADRESSE for en LDAP-forbindelse i klartekst.
- Indtast "ldaps://HOSTNAME" eller IP-ADRESSE for en sikker LDAP-forbindelse.
ldap://100.68.68.1 - I feltet Bind DN skal du angive attributterne bind distinguished name.
Bind Distinguished Name (DN) identificerer entydigt en post og dens placering i hierarkiet af poster indeholdt i en biblioteksserver.
F.eks.:CN= <your AD user account>,CN=Users,DC=asm,DC=delllabs,DC=net - I feltet Bind DN-adgangskode skal du indtaste Bind DN-adgangskode.
Dette er den adgangskode, der bruges til at få adgang til LDAP-serveren. - Angiv en værdi i millisekunder i feltet Timeout .
F.eks.: 1000
-
-
For indstillinger for brugersøgning skal du konfigurere følgende:
- Skriv navnet på en LDAP-attribut, der er tilknyttet som brugernavn, i boksen Brugernavn LDAP-attribut . For mange LDAP-servere kan det være "uid". For Active Directory kan det være "sAMAccountName" eller "cn." Attributten skal indtastes for alle LDAP-brugere, du vil importere fra LDAP til PowerFlex.
F.eks.:sAMAccountName - Angiv attributten ID for brugere i feltet ID-attribut .
F.eks.:sAMAccountName - Angiv en objektklasse i boksen Objektklasse .
F.eks.:top,person,organizationalPerson,user - Angiv søgestien i feltet Søgesti .
Søgestien bruges til at identificere og hente poster i katalogoplysningstræet, der opfylder et sæt kriterier.
F.eks.:CN=Users,DC=asm,DC=delllabs,DC=net
- Skriv navnet på en LDAP-attribut, der er tilknyttet som brugernavn, i boksen Brugernavn LDAP-attribut . For mange LDAP-servere kan det være "uid". For Active Directory kan det være "sAMAccountName" eller "cn." Attributten skal indtastes for alle LDAP-brugere, du vil importere fra LDAP til PowerFlex.
-
For indstillinger for gruppesøgning skal du konfigurere følgende:
- Angiv navnet på et gruppemedlem i feltet Gruppemedlemsattribut .
F.eks.:member - Angiv gruppe-id'et i feltet Gruppe-id-attribut .
F.eks.:cn - Angiv gruppeobjektklassen i boksen Gruppeobjektklasse .
F.eks.:group - Angiv gruppesøgestien i feltet Gruppesøgesti .
Søgestien bruges til at identificere og hente poster i katalogoplysningstræet, der matcher et sæt kriterier for grupper.
F.eks.:CN=Users,DC=asm,DC=delllabs,DC=net
- Angiv navnet på et gruppemedlem i feltet Gruppemedlemsattribut .
-
Klik på Test forbindelse.
Hvis testen lykkes, bliver knappen Send aktiv. Hvis testen mislykkes, kan du ikke fortsætte, før du har løst problemet med forbindelsen. -
Når du er færdig med at foretage ændringerne, skal du klikke på Send.
Ændre en bibliotekstjeneste
Med indstillingen Rediger kan du redigere de eksisterende indstillinger for bibliotekstjenesten.
Udfør følgende procedure for at redigere indstillingerne:
Trin
-
Klik på Indstillinger på menulinjen.
-
Klik på Brugeradministration i venstre rude, og klik derefter på Bibliotekstjenester i højre rude.
-
Klik på Rediger.
-
Rediger de ønskede felter i dialogboksen LDAP-indstillinger .
Bemærk: Bind DN-adgangskoden skal indtastes igen. -
Når du er færdig med at foretage ændringerne, skal du klikke på Test forbindelse.
Hvis testen lykkes, bliver knappen Send aktiv. Hvis testen mislykkes, kan du ikke fortsætte, før du har løst problemet med forbindelsen. -
Klik på Send.
Fjerne en bibliotekstjeneste
Indstillingen Fjern giver dig mulighed for at fjerne katalogtjenestekonfigurationen fra PowerFlex.
Udfør følgende fremgangsmåde for at fjerne en bibliotekstjeneste:
Trin
-
Klik på Indstillinger på menulinjen.
-
Klik på Brugeradministration i venstre rude, og klik derefter på Bibliotekstjenester i højre rude.
-
Klik på Fjern.
-
Klik på Send i dialogboksen Advarslen.
Additional Information
Se den fulde dokumentation nedenfor.
Administrationsvejledning til Dell PowerFlex 4.5.x