PowerFlex 4.X: Hinzufügen, Ändern oder Entfernen eines Verzeichnisdienstes
Summary: Sie können einen Verzeichnisdienst erstellen, auf den PowerFlex Manager zugreifen kann, um Nutzer zu authentifizieren. Ein Active Directory- oder Open LDAP-Nutzer wird gegenüber der spezifischen Verzeichnisdomain authentifiziert, zu der ein Nutzer gehört. Auf der Seite Directory Services werden die folgenden Informationen zu aktiven Verzeichnissen von PowerFlex Manager angezeigt: LDAP-Konfiguration Einstellungen für die Nutzersuche Einstellungen für die Gruppensuche ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Auf dieser Seite können Sie:
- Hinzufügen eines Verzeichnisdienstes (nur verfügbar, wenn kein Dienst im System definiert ist)
- Ändern eines Verzeichnisdienstes
- Entfernen eines Verzeichnisdienstes
Hinzufügen eines Verzeichnisdienstes
Führen Sie das folgende Verfahren durch, um einen Verzeichnisdienst zu PowerFlex hinzuzufügen:
Schritte
- Klicken Sie auf der Menüleiste auf Settings.
- Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
- Klicken Sie auf Add.
- Konfigurieren Sie für LDAP Configuration Folgendes:
- Geben Sie im Feld Adresse die Adresse des Authentifizierungsservers ein.
Die Adresse muss im URL-ähnlichen Format angegeben werden:
- Geben Sie ldap://HOSTNAME oder IP-ADRESSE für eine LDAP-Verbindung im Klartext ein.
- Geben Sie ldaps://HOSTNAME oder IP-Adresse für eine sichere LDAP-Verbindung ein.
Zum Beispiel: ldap://100.68.68.1 - Geben Sie im Feld Bind DN die Attribute des Distinguished Name für die Bindung ein.
Der DN (Distinguished Name, Distinguished Name) für die Bindung identifiziert einen Eintrag und seine Position in der Hierarchie der Einträge auf einem Verzeichnisserver.Zum Beispiel: CN= <Ihr AD-Nutzerkonto,CN>=Users,DC=asm,DC=delllabs,DC=net.
- Geben Sie im Feld Bindungs-DN-Kennwort das Kennwort für den Bindungs-DN ein.
Dies ist das Kennwort, das für den Zugriff auf den LDAP-Server verwendet wird.
- Geben Sie im Feld Timeout einen Wert in Millisekunden ein.
Zum Beispiel: 1000
- Geben Sie im Feld Adresse die Adresse des Authentifizierungsservers ein.
- Konfigurieren Sie für User Search Settings Folgendes:
- Geben Sie im Feld Username LDAP Attribute den Namen eines LDAP-Attributs ein, das als Nutzername zugeordnet ist. Bei vielen LDAP-Servern kann es uid sein. Für Active Directory kann dies sAMAccountName oder cn sein. Das Attribut muss für alle LDAP-Nutzer ausgefüllt werden, die Sie von LDAP nach PowerFlex importieren möchten.
Beispiel: sAMAccountName
- Geben Sie im Feld ID-Attribut das ID-Attribut für Nutzer ein.
Beispiel: sAMAccountName
- Geben Sie im Feld Object Class eine Objektklasse ein.
Beispiel: top,person,organizationalPerson,user
- Geben Sie im Feld Suchpfad den Suchpfad ein.
Der Suchpfad wird verwendet, um Einträge in der Struktur der Verzeichnisinformationen zu identifizieren und abzurufen, die einer Reihe von Kriterien entsprechen.Zum Beispiel: CN=Nutzer,DC=asm,DC=delllabs,DC=net
- Geben Sie im Feld Username LDAP Attribute den Namen eines LDAP-Attributs ein, das als Nutzername zugeordnet ist. Bei vielen LDAP-Servern kann es uid sein. Für Active Directory kann dies sAMAccountName oder cn sein. Das Attribut muss für alle LDAP-Nutzer ausgefüllt werden, die Sie von LDAP nach PowerFlex importieren möchten.
- Konfigurieren Sie für die Gruppensucheinstellungen Folgendes:
- Geben Sie im Feld Gruppenmitgliedsattribut einen Namen für das Gruppenmitglied ein.
Beispiel: member
- Geben Sie im Feld Gruppen-ID-Attribut die Gruppen-ID ein.
Beispiel: cn
- Geben Sie im Feld Group Object Class die Gruppenobjektklasse ein.
Beispiel: group
- Geben Sie im Feld Gruppensuchpfad den Pfad für die Gruppensuche ein.
Der Suchpfad wird zum Identifizieren und Abrufen von Einträgen in der Verzeichnisinformationsstruktur verwendet, die einem Kriteriensatz für Gruppen entsprechen.Zum Beispiel: CN=Nutzer,DC=asm,DC=delllabs,DC=net
- Geben Sie im Feld Gruppenmitgliedsattribut einen Namen für das Gruppenmitglied ein.
- Klicken Sie auf Test Connection.
Wenn der Test erfolgreich ist, wird die Schaltfläche Senden aktiv. Wenn der Test fehlschlägt, können Sie nicht fortfahren, bis das Verbindungsproblem behoben ist.
- Wenn Sie alle Änderungen vorgenommen haben, klicken Sie auf Senden.
Ändern eines Verzeichnisdienstes
Mit der Option Modify können Sie die vorhandenen Verzeichnisdiensteinstellungen bearbeiten.
Führen Sie das folgende Verfahren durch, um die Einstellungen zu bearbeiten:
Schritte
- Klicken Sie auf der Menüleiste auf Settings.
- Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
- Klicken Sie auf Modify.
- Bearbeiten Sie im Dialogfeld LDAP Settings die gewünschten Felder.
Beachten Sie, dass das Bindungs-DN-Kennwort erneut eingegeben werden muss.
- Wenn Sie mit den Änderungen fertig sind, klicken Sie auf Verbindung testen.
Wenn der Test erfolgreich ist, wird die Schaltfläche Submit aktiv. Wenn der Test fehlschlägt, können Sie nicht fortfahren, bis das Verbindungsproblem behoben ist.
- Klicken Sie auf Senden.
Entfernen eines Verzeichnisdienstes
Mit der Option Remove können Sie die Verzeichnisdienstkonfiguration aus PowerFlex entfernen.
Führen Sie das folgende Verfahren durch, um einen Verzeichnisdienst zu entfernen:
Schritte
- Klicken Sie auf der Menüleiste auf Settings.
- Klicken Sie im linken Bereich auf User Management und dann im rechten Bereich auf Directory services.
- Klicken Sie auf Entfernen.
- Klicken Sie im Dialogfeld mit der Warnung auf Senden.
Additional Information
Siehe vollständige Dokumentation unten
Affected Products
PowerFlex rack, ScaleIOArticle Properties
Article Number: 000379359
Article Type: How To
Last Modified: 09 Oct 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.