eNAS: Slik administrerer du Unisphere for fil ved hjelp av Active Directory-/LDAP-brukere
Summary: Denne artikkelen forklarer hvordan du administrerer Unisphere for fil ved hjelp av Active Directory-/LDAP-brukere.
Instructions
Denne artikkelen beskriver fremgangsmåten for å konfigurere LDAP til å administrere Unisphere for File på en eNAS ved hjelp av et Windows-kontonavn.
Konfigurasjonen er delt inn i tre hoveddeler for enkel forståelse og oppsett.
DEL A - Viser alle konfigurasjonsparameterne som kreves for LDAPS (scenario A) eller LDAP (scenario B).
DEL B – Validere LDAP-konfigurasjonen
DEL C – Tilordne roller til LDAP-gruppen
Forutsetning: Rådfør deg med AD-/LDAP-administratoren og samle inn nødvendig informasjon som er nevnt nedenfor, før du starter oppsettet for «Administrer LDAP-domene».
DEL A - Konfigurasjonsparametere basert på om du vil bruke LDAPS eller LDAP
Scenario A – Konfigurasjonsparametere kreves for LDAPS
- Logg på Unisphere med eNAS-kontrollstasjonens IP-adresse.
- Fra rullegardinmenyen "Alle systemer" velger du det respektive vertsnavnet for kontrollstasjonen.
- Gå til fanen Innstillinger og klikk på «Administrer LDAP-domene».
- I «Administrer LDAP-domene» angir du detaljene i de obligatoriske feltene. Noen felt er allerede fylt ut som standard, for eksempel Nest-gruppenivå, Bruker-ID-attributt, Brukernavnattributt, Gruppenavnattributt, og de resterende feltene må fylles ut manuelt.
- Domenenavn: Skriv inn Windows-domenenavnet ditt.
- Primært vertsnavn eller IP-adresse for LDAP- eller AD-tjeneren
- Sekundært vertsnavn eller IP-adresse for LDAP- eller AD-tjeneren
- SSH-aktivert: Merk av i denne boksen for å bruke "LDAPS" og laste opp nødvendige SSL Sertifikater.
- SSL primært sertifikat, last opp nytt SSL primært sertifikat
- SSL Backup Certificate, Last opp nytt SSL Backup Sertifikat
- Velg portnummeret som 636 for LDAPS.
- Velg katalogtjenestetype: Standard Active Directory ELLER tilpasset Active Directory ELLER andre katalogservere
MERK: Hvis du velger "Custom Active Directory" som katalogtjenestetype, får du alternativene for å angi "User and Group Search Path"
- Påloggingsnavn (Bind distinguished name (DN)) for LDAP/AD-tjeneren.
- Bind DN-passord som tilsvarer Bind DN-påloggingsnavnet.
- Brukersøkebane – Skriv inn brukersøkebanen du har pakket ut fra Active Directory.
- Gruppesøkebane – Skriv inn brukersøkebanen du har pakket ut fra Active Directory.
Scenario-B – Administrere LDAP-domene med LDAP-konfigurasjon
- Logg på Unisphere med kontrollstasjonens IP-adresse til eNAS.
- Fra rullegardinmenyen "Alle systemer" velger du det respektive vertsnavnet for kontrollstasjonen.
- Gå til fanen Innstillinger og klikk på «Administrer LDAP-domene».
- I «Administrer LDAP-domene» angir du detaljene i de obligatoriske feltene. Noen felt er allerede fylt ut som standard, for eksempel Nest-gruppenivå, Bruker-ID-attributt, Brukernavnattributt, Gruppenavnattributt, og de resterende feltene må fylles ut manuelt.
- Domenenavn: Skriv inn Windows-domenenavnet ditt.
- Primært vertsnavn eller IP-adresse for LDAP- eller AD-tjeneren
- Sekundært vertsnavn eller IP-adresse for LDAP- eller AD-tjeneren
- SSH-aktivert: Fjern merket i denne boksen for å bruke LDAP.
- Velg portnummeret som 369 for LDAP.
- Velg katalogtjenestetype: Standard Active Directory ELLER tilpasset Active Directory ELLER andre katalogservere
MERK: Hvis du velger "Custom Active Directory" som katalogtjenestetype, får du alternativene for å angi "User and Group Search Path"
- Påloggingsnavn (Bind distinguished name (DN)) for LDAP/AD-tjeneren.
- Bind DN-passord som tilsvarer Bind DN-påloggingsnavnet.
- Brukersøkebane – Skriv inn brukersøkebanen du har pakket ut fra Active Directory.
- Gruppesøkebane – Skriv inn brukersøkebanen du har pakket ut fra Active Directory.
SEKSJON B - Validere konfigurasjonen
- Det neste trinnet er å teste denne konfigurasjonen med «Test»-knappen nederst i «Administrer LDAP-domene»-vinduet.
- Testen skal lykkes hvis alle konfigurasjonsdetaljene som er angitt i trinnene ovenfor, er gyldige.
DEL C – Tilordne roller til LDAP-gruppen
Når «Testen» lykkes i vinduet «Administrer LDAP-domene», fortsetter du med å legge til Windows-gruppen og tilordne en rolle til den Windows-gruppen ved å følge trinnene nedenfor:
- Som rotbruker, gå til Innstillinger > Sikkerhet > Brukertilpasning -> Grupper
- Klikk på "Opprett" -knappen, under "Gruppenavn" skriv inn et navn for gruppen.
- Velg rollen du vil tilordne, for eksempel: Administrator
- Velg en «Gruppetype», i dette tilfellet skal det være «LDAP-domenetilordnet gruppe».
- Under feltet "Tilordnet gruppenavn" skriver du inn det nøyaktige navnet på Windows-gruppen du planlegger å bruke.
- Klikk på "Bruk" og "OK".
- Til slutt må du bekrefte ved å logge på Unisphere, merke av for «Use LDAP», skrive inn Windows-kontonavnet og passordet som er lagt til LDAP-gruppen, og bekrefte tilgang.
Additional Information
Se "Security Configuration Guide for VNX P/N 300-015-128 REV. 04" for mer informasjon og informasjon
Standard Active Directory :-
Hvis bruker- og gruppebanene er både CN=Brukere,DC=<domenekomponent,DC>=<domenekomponent>[, DC=<domenekomponent> ]
(for eksempelCN=Brukere,DC=derbycity,DC=lokal), kan du bruke alternativet Standard Active Directory i LDAP-domenevisningen Unisphere Manage LDAP.
Customer Active Directory :-
Brukere er kanskje ikke i standardbeholderen (CN=Users). De kan i stedet være plassert i andre beholdere eller organisasjonsenheter i katalogen, for eksempel Celerra-brukere. I dette tilfellet må du bruke alternativet Egendefinert Active Directory i visningen Unisphere Manage LDAP-domene og angi søkebanene manuelt.