eNAS: Unisphere for File -sovelluksen hallinta Active Directory-/LDAP-käyttäjien avulla
Summary: Tässä artikkelissa kerrotaan, miten Unisphere tiedostoille hallitaan Active Directory-/LDAP-käyttäjien avulla.
Instructions
Tässä artikkelissa kuvataan, miten LDAP määritetään hallitsemaan eNAS:n Unisphere for File -sovellusta Windows-tilin nimen avulla.
Kokoonpano on jaettu kolmeen pääosaan ymmärtämisen ja asennuksen helpottamiseksi.
OSA A - Luettelo kaikista LDAPS:n (skenaario A) tai LDAP:n (skenaario B) edellyttämistä määritysparametreista.
OSA B - LDAP-määrityksen
vahvistaminen OSA C - Roolien määrittäminen LDAP-ryhmälle
Edellytykset: Ota yhteyttä AD-/LDAP-ylläpitäjään ja kerää alla mainitut tarvittavat tiedot, ennen kuin aloitat LDAP-verkkotunnuksen hallintatoiminnon käyttöönoton.
OSA A - Määritysparametrit sen mukaan, haluatko käyttää LDAPS:ää vai LDAP:tä
Tilanne A – LDAPS:n edellyttämät määritysparametrit
- Kirjaudu Unisphereen eNAS Control Stationin IP-osoitteella.
- Valitse avattavasta All Systems -valikosta vastaavan ohjausaseman isäntänimi.
- Siirry Asetukset-välilehdelle ja osoita "LDAP-domainin hallinta".
- Kirjoita LDAP-verkkotunnuksen hallinta -kohtaan tiedot pakollisiin kenttiin, muutama kenttä on jo oletusarvoisesti täytetty, kuten Nest-ryhmätaso, User ID -attribuutti, käyttäjänimen määrite, ryhmän nimi -määrite, loput kentät on täytettävä manuaalisesti.
- Verkkotunnus: Kirjoita Windowsin toimialuenimi.
- LDAP- tai AD-palvelimen ensisijainen isäntänimi tai IP-osoite
- LDAP- tai AD-palvelimen toissijainen isäntänimi tai IP-osoite
- SSH käytössä: Valitse tämä ruutu, jos haluat käyttää LDAPS:ää ja lähettää tarvittavat SSL-varmenteet.
- SSL Primary Certificate, Upload New SSL Primary Certificate
- SSL-varmuuskopiointivarmenne, lataa uusi SSL-varmuuskopiovarmenne
- Valitse LDAPS:n portiksi numero 636.
- Valitse hakemistopalvelun tyyppi: Oletus Active Directory TAI mukautettu Active Directory TAI muu hakemistopalvelin
HUOMAUTUS: Kun valitset hakemistopalvelun tyypiksi Custom Active Directory, voit valita käyttäjien ja ryhmien hakupolun
- LDAP/AD-palvelimen kirjautumisnimi (Bind distinguished name (DN))
- Sido DN-salasana, joka vastaa Bind DN -kirjautumisnimeä.
- Käyttäjän hakupolku - Anna käyttäjän hakupolku, jonka olet purkanut Active Directorysta.
- Ryhmähakupolku - Anna käyttäjän hakupolku, jonka olet purkanut Active Directorysta.
Skenaario B - LDAP-verkkotunnuksen hallinta LDAP-määrityksellä
- Kirjaudu Unisphereen käyttämällä eNAS: n ohjausaseman IP-osoitetta.
- Valitse avattavasta All Systems -valikosta vastaavan ohjausaseman isäntänimi.
- Siirry Asetukset-välilehdelle ja osoita "LDAP-domainin hallinta".
- Kirjoita LDAP-verkkotunnuksen hallinta -kohtaan tiedot pakollisiin kenttiin, muutama kenttä on jo oletusarvoisesti täytetty, kuten Nest-ryhmätaso, User ID -attribuutti, käyttäjänimen määrite, ryhmän nimi -määrite, loput kentät on täytettävä manuaalisesti.
- Verkkotunnus: Kirjoita Windowsin toimialuenimi.
- LDAP- tai AD-palvelimen ensisijainen isäntänimi tai IP-osoite
- LDAP- tai AD-palvelimen toissijainen isäntänimi tai IP-osoite
- SSH käytössä: Poista tämän ruudun valinta, jos haluat käyttää LDAP:tä.
- Valitse LDAP:n portin numeroksi 369.
- Valitse hakemistopalvelun tyyppi: Oletus Active Directory TAI mukautettu Active Directory TAI muu hakemistopalvelin
HUOMAUTUS: Kun valitset hakemistopalvelun tyypiksi Custom Active Directory, voit valita käyttäjien ja ryhmien hakupolun
- LDAP/AD-palvelimen kirjautumisnimi (Bind distinguished name (DN))
- Sido DN-salasana, joka vastaa Bind DN -kirjautumisnimeä.
- Käyttäjän hakupolku - Anna käyttäjän hakupolku, jonka olet purkanut Active Directorysta.
- Ryhmähakupolku - Anna käyttäjän hakupolku, jonka olet purkanut Active Directorysta.
OSA B - Konfiguraation vahvistaminen
- Seuraavaksi testataan tämä määritys Manage LDAP Domain -ikkunan alareunassa olevalla Test-painikkeella.
- Testin pitäisi onnistua, jos kaikki edellä annetut määritystiedot ovat kelvollisia.
OSA C - Roolien määrittäminen LDAP-ryhmälle
Kun testi onnistuu Manage LDAP Domain -ikkunassa, lisää Windows-ryhmä ja määritä sille rooli seuraavasti:
- Siirry pääkäyttäjänä kohtaan Asetukset > Suojauskäyttäjän > mukauttaminen –> ryhmät
- Napsauta "Luo" -painiketta ja kirjoita "Ryhmän nimi" -kohtaan ryhmän nimi.
- Valitse rooli, jonka haluat määrittää, esimerkiksi: Järjestelmänvalvoja
- Valitse Group Type. Tässä tapauksessa sen pitäisi olla LDAP Domain Mapped Group.
- Kirjoita Mapped Group Name -kenttään sen Windows-ryhmän tarkka nimi, jota aiot käyttää.
- Napsauta "Käytä" ja "OK".
- Vahvista lopuksi kirjautumalla Unisphereen, valitsemalla "Use LDAP" -valintaruutu, syöttämällä Windows-tilin nimi ja sen salasana, jotka lisätään LDAP-ryhmään, ja vahvistamalla pääsy.
Additional Information
Katso lisätietoja kohdasta Security Configuration Guide for VNX P/N 300-015-128 REV. 04
Active Directoryn oletus: -
Jos käyttäjän ja ryhmän polut ovat molemmat CN=Käyttäjät,DC=<toimialuekomponentti,DC>=<domaincomponent>[, DC=<toimialuekomponentti>
](esimerkiksi CN=Käyttäjät,DC=derbycity,DC=paikallinen), voit käyttää Active Directoryn oletusasetusta Unispheren LDAP-toimialueen hallinta -näkymässä.
Customer Active Directory: -
Users ei ehkä ole oletussäilössä (CN=Users). Ne voivat sen sijaan sijaita hakemiston muissa säilöissä tai organisaatioyksiköissä, esimerkiksi Celerra Users. Tässä tapauksessa sinun on käytettävä Unisphere Manage LDAP Domain -näkymässä Custom Active Directory -vaihtoehtoa ja syötettävä hakupolut manuaalisesti.