DPA: Data Protection Advisorin Active Directory- tai LDAP-integrointi

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

DPA tukee Microsoft Active Directory- ja OpenLDAP-palvelimia LDAP-palvelimina. Jos olet asentanut DPA:n UNIX-ympäristöön ja suoritat todennusta Microsoft Active Directory -LDAP-palvelimeen, et voi muodostaa yhteyttä Windows-tietokoneeseen SSL-yhteyden kautta.

Ensimmäiseksi tarvitset lisätietoja LDAP-/AD-palvelimesta. Suorita LDAP-/AD-palvelimessa seuraava komento:

dsquery user -name "admin.user1"

Korvaa admin.user1 käyttäjätunnuksellasi.

Tuloste:

CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com
 
Tämä toimenpide vahvistaa automaattisesti todennuksen ja ryhmämääritykset:

1. Valitse Admin > Users & Security > Manage External Authentication.
2. Tarkista tai kirjoita seuraavat arvot User-kenttiin:
  • Use LDAP Authentication: valittu
  • Server: example.emc.com
  • Use SSL: valittu (valinnainen)
  • Port: 686 (389 muuhun kuin SSL-liikenteeseen)
  • LDAP Version: 3 (DPA tukee versioita 2 ja 3)
  • Base Name: DC=example,DC=emc,DC=com
  • Identification Attribute: samaccountname (Active Directory -integroinnissa sAMAccountName ja LDAP-integroinnissa uid)
  • Anonymous Bind: ei valittu
  • Username: CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (kopioi dsquery-komennon koko tuloste yltä)
  • Password: <admin.user1_password>
3. Vahvista LDAP-todennus valitsemalla Validate.

Huomautus: sAMAccountName on määritteen nimi.

4. Valitse Enable Auto Login ja valitse rooli. Tässä esimerkissä valitaan Administrator.
5. Valitse Enable Group Mapping ja tarkista tai kirjoita seuraavat arvot:
  • Group Base: OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (kopioi dsquery-komennon koko tuloste yltä)
  • Group Attribute: samaccountname (tämä määrite on yleensä Active Directoryssa CN tai sAMAccountName ja LDAP:ssä uid)
  • Group Member Attribute: member (Active Directoryssa member ja LDAP:ssä memberUid)
6. Group Mapping. Tässä esimerkissä toimialueen ohjauskoneeseen luodaan DPA_Admins-ryhmä. Valitse Add:

LDAP Group Name: DPA_Admins
Role: Administrator

7. Vahvista LDAP-sidonta valitsemalla Test user (valinnaista)
  • Käytä seuraavaa käyttäjätunnusta ja salasanaa:
Username: admin.user1
Password:<admin.user1_password>

8. Sulje
Artikeleigenschaften
Artikelnummer: 000157994
Artikeltyp: How To
Zuletzt geändert: 03 März 2026
Version:  7
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.