PowerFlex 4.X: Aggiunta, modifica o rimozione del servizio directory
Summary: Questo articolo spiega come aggiungere, modificare o rimuovere i servizi di directory Active Directory o LDAP per l'autenticazione utente in PowerFlex 4.x.
Instructions
È possibile creare un servizio directory a cui PowerFlex Manager può accedere per autenticare gli utenti.
Un utente Active Directory o LDAP Open viene autenticato a fronte del dominio di directory specifico a cui appartiene.
La pagina Directory Services mostra le seguenti informazioni sulle active directory di PowerFlex Manager:
- Configurazione LDAP
- Impostazioni di ricerca utente
- Impostazioni di ricerca di gruppo
Da questa pagina è possibile:
- Aggiunta di un servizio directory (disponibile solo quando nel sistema non è definito alcun servizio)
- Modifica di un servizio directory
- Rimozione di un servizio directory
Aggiunta di un servizio directory
Attenersi alla seguente procedura per aggiungere un servizio directory a PowerFlex:
Procedura
-
Nella barra dei menu, cliccare su Settings.
-
Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.
-
Cliccare su Add.
-
Per LDAP Configuration, configurare quanto segue:
-
Nella casella Address , inserire l'indirizzo del server di autenticazione.
L'indirizzo deve essere specificato in un formato simile all'URL:- Inserire "ldap://HOSTNAME" o l'INDIRIZZO IP per una connessione LDAP con testo semplice.
- Inserire "ldaps://HOSTNAME" o l'INDIRIZZO IP per una connessione LDAP protetta.
ldap://100.68.68.1 - Nella casella Bind DN , inserire gli attributi bind distinguished name.
Il nome distinto (DN) associato identifica in modo univoco una voce e la relativa posizione nella gerarchia delle voci contenute in un server di directory.
Ad esempio:CN= <your AD user account>,CN=Users,DC=asm,DC=delllabs,DC=net - Nella casella Bind DN Password , inserire la password Bind DN.
Questa è la password utilizzata per accedere al server LDAP. - Nella casella Timeout , immettere un valore in millisecondi.
Ad esempio: 1000
-
-
Per User Search Settings, configurare quanto segue:
- Nella casella Username LDAP Attribute , inserire il nome di un attributo LDAP mappato come nome utente. Per molti server LDAP, può essere "uid". Per Active Directory, può essere "sAMAccountName" o "cn". È necessario inserire l'attributo per tutti gli utenti LDAP che si desidera importare da LDAP a PowerFlex.
Ad esempio:sAMAccountName - Nella casella ID Attribute , immettere l'attributo ID per gli utenti.
Ad esempio:sAMAccountName - Nella casella Object Class inserire una classe oggetto.
Ad esempio:top,person,organizationalPerson,user - Nella casella Search Path , inserire il percorso di ricerca.
Il percorso di ricerca viene utilizzato per identificare e recuperare le voci nella struttura ad albero delle informazioni della directory che corrispondono a una serie di criteri.
Ad esempio:CN=Users,DC=asm,DC=delllabs,DC=net
- Nella casella Username LDAP Attribute , inserire il nome di un attributo LDAP mappato come nome utente. Per molti server LDAP, può essere "uid". Per Active Directory, può essere "sAMAccountName" o "cn". È necessario inserire l'attributo per tutti gli utenti LDAP che si desidera importare da LDAP a PowerFlex.
-
Per Group Search Settings, configurare quanto segue:
- Nella casella Group Member Attribute , immettere il nome di un membro del gruppo.
Ad esempio:member - Nella casella Group ID Attribute , immettere l'ID gruppo.
Ad esempio:cn - Nella casella Group Object Class immettere la classe di oggetti gruppo.
Ad esempio:group - Nella casella Group Search Path , inserire il percorso di ricerca gruppi.
Il percorso di ricerca viene utilizzato per identificare e recuperare le voci nella struttura ad albero delle informazioni della directory che corrispondono a un set di criteri per i gruppi.
Ad esempio:CN=Users,DC=asm,DC=delllabs,DC=net
- Nella casella Group Member Attribute , immettere il nome di un membro del gruppo.
-
Cliccare su Test Connection.
Se il test ha esito positivo, il pulsante Submit diventa attivo. Se il test non riesce, non è possibile procedere fino a quando non si è risolto il problema di connettività. -
Al termine delle modifiche, cliccare su Invia.
Modifica di un servizio directory
L'opzione Modify consente di modificare le impostazioni del servizio directory esistenti.
Attenersi alla seguente procedura per modificare le impostazioni:
Procedura
-
Nella barra dei menu, cliccare su Settings.
-
Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.
-
Cliccare su Modify.
-
Nella finestra di dialogo LDAP Settings , modificare i campi desiderati.
Nota: È necessario immettere nuovamente la password del DN di binding . -
Al termine delle modifiche, cliccare su Test connessione.
Se il test ha esito positivo, il pulsante Submit diventa attivo. Se il test non riesce, non è possibile procedere fino a quando non si è risolto il problema di connettività. -
Cliccare su Submit.
Rimozione di un servizio directory
L'opzione Remove consente di rimuovere la configurazione del servizio directory da PowerFlex.
Attenersi alla seguente procedura per rimuovere un servizio directory:
Procedura
-
Nella barra dei menu, cliccare su Settings.
-
Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.
-
Cliccare su Remove.
-
Nella finestra di dialogo di avviso, fare clic su Submit.
Additional Information
Consultare la documentazione completa di seguito.
Guida all'amministrazione di Dell PowerFlex 4.5.x