多個使用者的 DLm LDAP 組態

Summary: 基本 DLm LDAP 認證資源

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

LDAP 並非 Dell Technologies 或 EMC 的原生應用程式,Dell Technologies 技術支援部門亦不提供特定存取組態協助。

如需更完整的指示,請參閱 http://www.ldapexplorer.com/en/manual/109010000-ldap-filter-syntax.htm

注意:在 DLm 上,LDAP 存取控制與原生存取互斥。除了 dlmadmin,您不得同時
維護 LDAP 使用者與原生使用者。

LDAP 存取篩選器可以使用邏輯運算子來構造篩選器行,這將篩選出與其中一個使用者組的條件匹配的使用者:管理員、使用者、服務。在 DLm 中,透過 LDAP 登入看起來類似:
1。使用者進入登入/通過
2。身份驗證器使用登錄名替換所有指定篩選器的任何“%s”佔位元(如果有)。
3.接著它會將篩選條件逐一傳遞到 LDAP 搜尋公用程式 (使用使用者密碼存取 AD 伺服器,如果傳遞不正確,登入失敗)
4.LDAP 搜尋實用程式返回與篩選器
之一匹配的使用者記錄清單 5。成功登入的條件是 LDAP 搜尋公用程式僅傳回其中一個篩選器的一條使用者記錄,且在該搜尋上會停止。如果它將許多用戶記錄返回到其中一個篩選器,或者它不返回任何篩選器的任何記錄,則登錄失敗。

因此,基本上主要任務是創建篩選器,使其僅匹配一個用戶記錄。作為範例/一般指南:

對於使用者 id dlmtapeadmin,如果您在管理存取篩選器中輸入 (sAMAccountName=%dlmtapeadmin),則 AD 驗證有效。(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com)這一直有效,直到EMC_Tape_Admins組中只有一個使用者,因為這樣的篩檢程式始終與組中的所有使用者匹配。

在此再新增至少一個使用者,我們將不會符合條件 (5)。

為了使其正常工作,我們需要為篩檢程式提供更多資訊,在這種情況下,我們希望篩檢程式僅檢查當前嘗試登錄的用戶記錄(假設我們只有一個使用者在AD伺服器上具有這樣的登錄名作為ID),而且還要檢查他/她是管理員組的成員。所以它可能看起來像:
(&(sAMAccountName=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com))或(取決於AD伺服器的配置方式)(&(cn=%s)(memberOf=CN=EMC_Tape_Admins,OU=Domain Groups,DC=hdq,DC=emc,DC=com))

因此例如,%s將在登錄時替換為dlmtapeadmin, 現在我們同時篩選兩者:系統中存在一個指定的使用者名稱,且它只是一個唯一的使用者 DLmtapeAdmin,且他/她是EMC_Tape_Admins群組的成員。如有必要,可以分別對使用者和服務篩選器的假設EMC_Tape_Users和EMC_Tape_Services組執行相同的操作。

Affected Products

DD for DLm8100, Disk Library for mainframe DLm2100, Disk Library for mainframe DLm2500, Disk Library for mainframe DLm8100, Disk Library for mainframe DLm8500, VNX for DLm2100, VNX for DLm8100
Article Properties
Article Number: 000187558
Article Type: How To
Last Modified: 10 May 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.