eNAS: Sådan administreres Unisphere for filer ved hjælp af Active Directory/LDAP-brugere
Summary: Denne artikel beskriver, hvordan du administrerer Unisphere for File ved hjælp af Active Directory/LDAP-brugere.
Instructions
Denne artikel beskriver trinnene til at konfigurere LDAP til at administrere Unisphere til fil på en eNAS ved hjælp af et Windows-kontonavn.
Konfigurationen er opdelt i tre hovedafsnit for at lette forståelsen og opsætningen.
SEKTION A - Viser alle de konfigurationsparametre, der kræves til LDAP (Scenarie A) eller LDAP (Scenarie B).
SEKTION B - Validering af LDAP-konfigurationen
SEKTION C - Tildeling af roller til LDAP-gruppen
Forudsætninger: Kontakt din AD/LDAP-administrator, og indsaml de nødvendige oplysninger, der er nævnt nedenfor, før du begynder opsætningen af "Administrer LDAP-domæne".
SEKTION A - Konfigurationsparametre baseret på, om du vil bruge LDAPS eller LDAP
Scenarie A - Konfigurationsparametre, der kræves til LDAPS
- Log ind på Unisphere med eNAS Control Stations IP-adresse.
- Fra under rullemenuen "Alle systemer" skal du vælge det respektive Control Station-værtsnavn.
- Gå til fanen Indstillinger, klik på "Administrer LDAP-domæne".
- I "Administrer LDAP-domæne" skal du indtaste oplysningerne i de obligatoriske felter, få felter er allerede udfyldt som standard, såsom Nest Group Level, User ID Attribute, User Name Attribute, Group Name Attribute, de resterende felter skal udfyldes manuelt.
- Domænenavn: Indtast dit Windows-domænenavn.
- LDAP- eller AD-serverens primære værtsnavn eller IP-adresse
- LDAP- eller AD-serverens sekundære værtsnavn eller IP-adresse
- SSH aktiveret: Marker dette felt for at bruge "LDAPS" og uploade de nødvendige SSL-certifikater.
- SSL primært certifikat, upload nyt primært SSL-certifikat
- SSL-sikkerhedskopieringscertifikat, upload nyt SSL-sikkerhedskopieringscertifikat
- Vælg Portnummeret som 636 for LDAPS.
- Vælg bibliotekstjenestetypen: Standard Active Directory ELLER brugerdefineret Active Directory ELLER andre biblioteksservere
BEMÆRK: Hvis du vælger "Custom Active Directory" som bibliotekstjenestetype, får du mulighed for at indtaste "Bruger- og gruppesøgningsstien"
- Log ind-navn (Bind entydigt navn (DN)) til LDAP/AD-serveren.
- Bind DN-adgangskode, der svarer til Bind DN-loginnavnet.
- Brugersøgesti – Indtast den brugersøgesti, du har udtrukket fra Active Directory.
- Gruppesøgesti – Indtast den brugersøgesti, du har udtrukket fra Active Directory.
Scenarie-B - Administrer LDAP-domæne med LDAP-konfiguration
- Log ind på Unisphere ved hjælp af Control Station's IP-adresse på eNAS.
- Fra under rullemenuen "Alle systemer" skal du vælge det respektive Control Station-værtsnavn.
- Gå til fanen Indstillinger, klik på "Administrer LDAP-domæne".
- I "Administrer LDAP-domæne" skal du indtaste oplysningerne i de obligatoriske felter, få felter er allerede udfyldt som standard, såsom Nest Group Level, User ID Attribute, User Name Attribute, Group Name Attribute, de resterende felter skal udfyldes manuelt.
- Domænenavn: Indtast dit Windows-domænenavn.
- LDAP- eller AD-serverens primære værtsnavn eller IP-adresse
- LDAP- eller AD-serverens sekundære værtsnavn eller IP-adresse
- SSH aktiveret: Fjern markeringen i dette felt for at bruge "LDAP".
- Vælg Portnummeret som 369 til LDAP.
- Vælg bibliotekstjenestetypen: Standard Active Directory ELLER brugerdefineret Active Directory ELLER andre biblioteksservere
BEMÆRK: Hvis du vælger "Custom Active Directory" som bibliotekstjenestetype, får du mulighed for at indtaste "Bruger- og gruppesøgningsstien"
- Log ind-navn (Bind entydigt navn (DN)) til LDAP/AD-serveren.
- Bind DN-adgangskode, der svarer til Bind DN-loginnavnet.
- Brugersøgesti – Indtast den brugersøgesti, du har udtrukket fra Active Directory.
- Gruppesøgesti – Indtast den brugersøgesti, du har udtrukket fra Active Directory.
AFSNIT B - Validering af konfigurationen
- Det næste trin er at fortsætte med at teste denne konfiguration ved hjælp af knappen "Test" nederst i vinduet "Administrer LDAP-domæne".
- Testen bør lykkes, hvis alle de konfigurationsoplysninger, der er angivet i ovenstående trin, er gyldige.
SEKTION C - Tildeling af roller til LDAP-gruppen
Når "Test" lykkes i vinduet "Administrer LDAP-domæne", skal du fortsætte med at tilføje Windows-gruppen og tildele en rolle til den pågældende Windows-gruppe ved hjælp af nedenstående trin:
- Som "Root"-bruger skal du gå til Indstillinger > Sikkerhed > Brugertilpasning -> Grupper
- Klik på knappen "Opret", indtast et navn til gruppen under "Gruppenavn".
- Vælg den rolle, du vil tildele, f.eks.: Administrator
- Vælg en "Gruppetype", i dette tilfælde skal den være "LDAP-domænetilknyttet gruppe".
- Under feltet "Tilknyttet gruppenavn" skal du indtaste det nøjagtige navn på den Windows-gruppe, du planlægger at bruge.
- Klik på "Anvend" og "OK".
- Til sidst for at bekræfte skal du logge ind på Unisphere, markere afkrydsningsfeltet "Brug LDAP", indtaste Windows-kontonavnet og dets adgangskode, som føjes til LDAP-gruppen, og bekræfte adgangen.
Additional Information
Se "Sikkerhedskonfigurationsvejledning for VNX P/N 300-015-128 REV. 04" for at få yderligere oplysninger og oplysninger
Standard Active Directory :-
Hvis bruger- og gruppestierne begge er CN=Brugere,DC=<domænekomponent,DC>=<domænekomponent>[, DC=<domænekomponent> ]
(f.eks. CN=Brugere,DC=derbycity,DC=lokal), kan du bruge indstillingen Standard Active Directory i oversigten Unisphere Manage LDAP Domain.
Kundens Active Directory: -
Brugere er muligvis ikke i standardbeholderen (CN=Brugere). De kan i stedet være placeret i andre containere eller organisatoriske enheder i kataloget, for eksempel Celerra-brugere. I dette tilfælde skal du bruge indstillingen Custom Active Directory i Unisphere Manage LDAP-domæneoversigten og indtaste søgestierne manuelt.