DLm LDAP-konfigurasjon for flere brukere
Summary: Grunnleggende ressurser for DLm LDAP-godkjenning
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
LDAP er ikke en innebygd applikasjon fra Dell Technologies, og spesifikk hjelp til tilgangskonfigurasjon leveres ikke av teknisk støtte hos Dell Technologies.
Hvis du vil ha mer fullstendige instruksjoner, kan du se http://www.ldapexplorer.com/en/manual/109010000-ldap-filter-syntax.htm
MERK: På DLm utelukker LDAP-tilgangskontroll hverandre med opprinnelig tilgang. Du kan ikke beholde både
LDAP-brukere og opprinnelige brukere annet enn dlmadmin.
LDAP-tilgangsfiltre kan bruke logiske operatorer til å konstruere filterlinjen, noe som filtrerer ut brukerne som oppfyller betingelsene for en av brukergruppene: Administrator, bruker, tjeneste. I DLm Logg inn via LDAP ser slik
ut: 1. Brukeren angir innlogging/pass
2. Authenticator bruker påloggingsnavn til å erstatte eventuelle "%s"-plassholdere (hvis noen) for alle angitte filtre.
3. Deretter sender den filtrene en etter en til LDAP-søkeverktøyet (ved hjelp av brukerpass for å få tilgang til AD-serveren, hvis passet er feil, er påloggingen mislykket)
4. LDAP-søkeverktøyet returnerer listen over brukeroppføringer som samsvarer
med ett av filtrene 5. Betingelsen for vellykket pålogging er at LDAP-søkeverktøyet bare returnerer én brukeroppføring for ett av filtrene, og at søket stoppes. Hvis den returnerer mange brukeroppføringer til et av filtrene, eller den ikke returnerer noen poster for noen av filtrene, mislykkes påloggingen.
Så i utgangspunktet er hovedoppgaven å lage et filter på den måten det bare samsvarer med en brukeroppføring. Som et eksempel / generell veiledning:
For userid dlmtapeadmin, hvis du legger inn (sAMAccountName = %dlmtapeadmin) i filteret for administrativ tilgang, fungerer AD-godkjenningen. (memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com) Som fungerer til EMC_Tape_Admins-gruppen bare har én bruker, siden et slikt filter alltid samsvarer med alle brukerne i gruppen.
Legg til minst én bruker til, og vi vil ikke overholde betingelsen (5).
For å få det til å fungere ordentlig, må vi gi mer informasjon til filteret, i dette tilfellet vil vi at filteret bare skal sjekke brukeroppføringen som prøver å logge inn for øyeblikket (forutsatt at vi bare har én bruker med et slikt påloggingsnavn som en ID på AD-server), men også for å sjekke at han / hun er medlem av Admins-gruppen. Så det kan se ut som:
(&(sAMAccountName=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com)) OR (avhengig av hvordan AD-serveren er konfigurert) (&(cn=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com))
Så for eksempel %s vil bli erstattet med dlmtapeadmin ved pålogging, Nå filtrerer vi etter begge: et spesifisert brukernavn finnes i systemet, og det er bare én unik bruker dlmtapeadmin OG han/hun er medlem av EMC_Tape_Admins gruppen. Det samme kan gjøres for hypotetiske EMC_Tape_Users og EMC_Tape_Services grupper for henholdsvis bruker- og tjenestefiltre, om nødvendig.
Hvis du vil ha mer fullstendige instruksjoner, kan du se http://www.ldapexplorer.com/en/manual/109010000-ldap-filter-syntax.htm
MERK: På DLm utelukker LDAP-tilgangskontroll hverandre med opprinnelig tilgang. Du kan ikke beholde både
LDAP-brukere og opprinnelige brukere annet enn dlmadmin.
LDAP-tilgangsfiltre kan bruke logiske operatorer til å konstruere filterlinjen, noe som filtrerer ut brukerne som oppfyller betingelsene for en av brukergruppene: Administrator, bruker, tjeneste. I DLm Logg inn via LDAP ser slik
ut: 1. Brukeren angir innlogging/pass
2. Authenticator bruker påloggingsnavn til å erstatte eventuelle "%s"-plassholdere (hvis noen) for alle angitte filtre.
3. Deretter sender den filtrene en etter en til LDAP-søkeverktøyet (ved hjelp av brukerpass for å få tilgang til AD-serveren, hvis passet er feil, er påloggingen mislykket)
4. LDAP-søkeverktøyet returnerer listen over brukeroppføringer som samsvarer
med ett av filtrene 5. Betingelsen for vellykket pålogging er at LDAP-søkeverktøyet bare returnerer én brukeroppføring for ett av filtrene, og at søket stoppes. Hvis den returnerer mange brukeroppføringer til et av filtrene, eller den ikke returnerer noen poster for noen av filtrene, mislykkes påloggingen.
Så i utgangspunktet er hovedoppgaven å lage et filter på den måten det bare samsvarer med en brukeroppføring. Som et eksempel / generell veiledning:
For userid dlmtapeadmin, hvis du legger inn (sAMAccountName = %dlmtapeadmin) i filteret for administrativ tilgang, fungerer AD-godkjenningen. (memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com) Som fungerer til EMC_Tape_Admins-gruppen bare har én bruker, siden et slikt filter alltid samsvarer med alle brukerne i gruppen.
Legg til minst én bruker til, og vi vil ikke overholde betingelsen (5).
For å få det til å fungere ordentlig, må vi gi mer informasjon til filteret, i dette tilfellet vil vi at filteret bare skal sjekke brukeroppføringen som prøver å logge inn for øyeblikket (forutsatt at vi bare har én bruker med et slikt påloggingsnavn som en ID på AD-server), men også for å sjekke at han / hun er medlem av Admins-gruppen. Så det kan se ut som:
(&(sAMAccountName=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com)) OR (avhengig av hvordan AD-serveren er konfigurert) (&(cn=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com))
Så for eksempel %s vil bli erstattet med dlmtapeadmin ved pålogging, Nå filtrerer vi etter begge: et spesifisert brukernavn finnes i systemet, og det er bare én unik bruker dlmtapeadmin OG han/hun er medlem av EMC_Tape_Admins gruppen. Det samme kan gjøres for hypotetiske EMC_Tape_Users og EMC_Tape_Services grupper for henholdsvis bruker- og tjenestefiltre, om nødvendig.
Affected Products
DD for DLm8100, Disk Library for mainframe DLm2100, Disk Library for mainframe DLm2500, Disk Library for mainframe DLm8100, Disk Library for mainframe DLm8500, VNX for DLm2100, VNX for DLm8100Article Properties
Article Number: 000187558
Article Type: How To
Last Modified: 10 May 2026
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.