Isilon: InsightIQ 4.1: Konfigurera Active Directory-autentisering

Summary: Så här konfigurerar du Active Directory-autentisering via LDAP med InsightIQ.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

InsightIQ-konfiguration:
  1. Logga in på InsightIQ-webbadministratörsgränssnittet.
  2. Klicka på fliken INSTÄLLNINGAR .
  3. Klicka på Användare i menyfliksområdet INSTÄLLNINGAR .
  4. Klicka på Konfigurera LDAP.
  5. Markera Aktivera LDAP. Genom att aktivera LDAP kan du redigera de återstående fälten på den här sidan.
  6. Skriv URI för Active Directory-server (AD) (Domeain Controler) i fältet LDAP-server . Server-URI ska börja med ldap:// eller ldaps://. Port är valfritt.
  7. Skriv in posten Bassökning. Unikt namn (DN) för posten att starta sökningar på. Om AD-domänen är domain.com blir ditt DN dc=domain,dc=com.
  8. Ange autentiseringsuppgifter för AD-servern i fälten Bindningspost och Bindningslösenord . Bindningsposten ska ha formatet "user@domain". Till exempel: ldap_service@emc.com
  9. Klicka på länken: Visa valfria inställningar.
  10. Skriv user i fältet Object Class for users . Attribut som definierar en användare på den här servern.
  11. Skriv group i fältet Object Class for groups . Attribut som definierar en grupp på den här servern.
  12. Klicka på Skickat.
Active Directory-serverkonfiguration:
**OBS** InsightIQ 4.1.2 stöder inloggning via sAMAccountName.
Om du kör InsightIQ4.1.2behöver du inte konfigurera gidNumber eller uid-attribut på Active Directory-servern.

På Active Directory-servern bekräftar du följande attribut för grupper och användare.
1. Grupper måste ha ett giltigt, konfigurerat gidNumber-attribut .
2. veckor Användarna måste ha sitt uid inställt och det ska vara samma som deras sAMAccountName-attribut .

Additional Information

Verktyg, resurser som används vid återskapande av problemet/konfigurationen i en labbmiljö:
  • IIQ 4.1 VM
  • Windows 2012 AD
  • Wireshark för att verifiera IIQ LDAP-begäranden och svar från AD.
  • Softerra LDAP Browser för att verifiera LDAP / AD-servrar, unika namn och användare och grupper attribut.
Så här verifierar du grupp- och användarattribut i Active Directory:
  1. Logga in på domänkontrollanten.
  2. Gå till Active Directory - användare och datorer.
  3. Klicka på fliken Visa.
  4. Klickaför avancerade funktioner.
  5. Gå till Användare och öppna fönstret Egenskaper för relaterad grupp eller användare.
  6. Navigera till och klicka på attributredigeraren.

Affected Products

Isilon InsightIQ

Products

Isilon, Isilon InsightIQ
Article Properties
Article Number: 000022639
Article Type: How To
Last Modified: 15 Dec 2022
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.