PowerFlex 4.X: Aggiunta, modifica o rimozione del servizio directory

Summary: Questo articolo spiega come aggiungere, modificare o rimuovere i servizi di directory Active Directory o LDAP per l'autenticazione utente in PowerFlex 4.x.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

È possibile creare un servizio directory a cui PowerFlex Manager può accedere per autenticare gli utenti.

Un utente Active Directory o LDAP Open viene autenticato a fronte del dominio di directory specifico a cui appartiene.

La pagina Directory Services mostra le seguenti informazioni sulle active directory di PowerFlex Manager:

  • Configurazione LDAP
  • Impostazioni di ricerca utente
  • Impostazioni di ricerca di gruppo

Da questa pagina è possibile:

  • Aggiunta di un servizio directory (disponibile solo quando nel sistema non è definito alcun servizio)
  • Modifica di un servizio directory
  • Rimozione di un servizio directory

Aggiunta di un servizio directory

Attenersi alla seguente procedura per aggiungere un servizio directory a PowerFlex:

Procedura

  1. Nella barra dei menu, cliccare su Settings.

  2. Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.

  3. Cliccare su Add.

  4. Per LDAP Configuration, configurare quanto segue:

    1. Nella casella Address , inserire l'indirizzo del server di autenticazione.
      L'indirizzo deve essere specificato in un formato simile all'URL:

      • Inserire "ldap://HOSTNAME" o l'INDIRIZZO IP per una connessione LDAP con testo semplice.
      • Inserire "ldaps://HOSTNAME" o l'INDIRIZZO IP per una connessione LDAP protetta.
      Ad esempio: ldap://100.68.68.1
    2. Nella casella Bind DN , inserire gli attributi bind distinguished name.
      Il nome distinto (DN) associato identifica in modo univoco una voce e la relativa posizione nella gerarchia delle voci contenute in un server di directory.
      Ad esempio: CN= <your AD user account>,CN=Users,DC=asm,DC=delllabs,DC=net
    3. Nella casella Bind DN Password , inserire la password Bind DN.
      Questa è la password utilizzata per accedere al server LDAP.
    4. Nella casella Timeout , immettere un valore in millisecondi.
      Ad esempio: 1000
  5. Per User Search Settings, configurare quanto segue:

    1. Nella casella Username LDAP Attribute , inserire il nome di un attributo LDAP mappato come nome utente. Per molti server LDAP, può essere "uid". Per Active Directory, può essere "sAMAccountName" o "cn". È necessario inserire l'attributo per tutti gli utenti LDAP che si desidera importare da LDAP a PowerFlex.
      Ad esempio: sAMAccountName
    2. Nella casella ID Attribute , immettere l'attributo ID per gli utenti.
      Ad esempio: sAMAccountName
    3. Nella casella Object Class inserire una classe oggetto.
      Ad esempio: top,person,organizationalPerson,user
    4. Nella casella Search Path , inserire il percorso di ricerca.
      Il percorso di ricerca viene utilizzato per identificare e recuperare le voci nella struttura ad albero delle informazioni della directory che corrispondono a una serie di criteri.
      Ad esempio: CN=Users,DC=asm,DC=delllabs,DC=net
  6. Per Group Search Settings, configurare quanto segue:

    1. Nella casella Group Member Attribute , immettere il nome di un membro del gruppo.
      Ad esempio: member
    2. Nella casella Group ID Attribute , immettere l'ID gruppo.
      Ad esempio: cn
    3. Nella casella Group Object Class immettere la classe di oggetti gruppo.
      Ad esempio: group
    4. Nella casella Group Search Path , inserire il percorso di ricerca gruppi.
      Il percorso di ricerca viene utilizzato per identificare e recuperare le voci nella struttura ad albero delle informazioni della directory che corrispondono a un set di criteri per i gruppi.
      Ad esempio: CN=Users,DC=asm,DC=delllabs,DC=net
  7. Cliccare su Test Connection.
    Se il test ha esito positivo, il pulsante Submit diventa attivo. Se il test non riesce, non è possibile procedere fino a quando non si è risolto il problema di connettività.

  8. Al termine delle modifiche, cliccare su Invia.

Modifica di un servizio directory

L'opzione Modify consente di modificare le impostazioni del servizio directory esistenti.

Attenersi alla seguente procedura per modificare le impostazioni:

Procedura

  1. Nella barra dei menu, cliccare su Settings.

  2. Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.

  3. Cliccare su Modify.

  4. Nella finestra di dialogo LDAP Settings , modificare i campi desiderati.

    Nota: È necessario immettere nuovamente la password del DN di binding .
  5. Al termine delle modifiche, cliccare su Test connessione.
    Se il test ha esito positivo, il pulsante Submit diventa attivo. Se il test non riesce, non è possibile procedere fino a quando non si è risolto il problema di connettività.

  6. Cliccare su Submit.

Rimozione di un servizio directory

L'opzione Remove consente di rimuovere la configurazione del servizio directory da PowerFlex.

Attenersi alla seguente procedura per rimuovere un servizio directory:

Procedura

  1. Nella barra dei menu, cliccare su Settings.

  2. Nel riquadro a sinistra, cliccare su User Management, quindi, nel riquadro a destra, cliccare su Directory services.

  3. Cliccare su Remove.

  4. Nella finestra di dialogo di avviso, fare clic su Submit.

 

Additional Information

Consultare la documentazione completa di seguito.
Guida all'amministrazione di Dell PowerFlex 4.5.x

 

Affected Products

PowerFlex rack, ScaleIO
Article Properties
Article Number: 000379359
Article Type: How To
Last Modified: 04 ذو الحجة 1447
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.