Isilon: IndsigtIQ 4.1: Konfiguration af Active Directory-godkendelse

Summary: Sådan konfigurerer du Active Directory-godkendelse via LDAP med InsightIQ.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

InsightIQ-konfiguration:
  1. Log på InsightIQs webadministrationsgrænseflade.
  2. Klik på fanen INDSTILLINGER .
  3. Klik på Brugere på båndet INDSTILLINGER .
  4. Klik på Konfigurer LDAP.
  5. Kontroller Aktiver LDAP. Når LDAP aktiveres, kan du redigere de resterende felter på denne side.
  6. Skriv URI for Active Directory-server (AD) (Domeain Controler) i LDAP-serverfeltet . Server-URI'en begynder med ldap:// eller ldaps://. Port er valgfri.
  7. Indtast den grundlæggende søgepost. Entydigt navn (DN) på den post, der skal søges på. Hvis dit AD-domæne er domain.com, vil dit DN være dc=domæne,dc=com.
  8. Skriv AD-serverlegitimationsoplysninger i felterne Bind-indtastning og Bind adgangskode . Bind Entry skal have formatet "user@domain". For eksempel: ldap_service@emc.com
  9. Klik på link: Vis valgfrie indstillinger.
  10. Indtast bruger i feltet Objektklasse for brugere . Attribut, der definerer en bruger på denne server.
  11. Skriv gruppe i feltet Objektklasse for grupper . Attribut, der definerer en gruppe på denne server.
  12. Klik på Send.
Active Directory-serverkonfiguration:
**BEMÆRK* * InsightIQ 4.1.2 understøtter login via sAMAccountName.
Hvis du kører InsightIQ4.1.2, behøver du ikke at konfigurere attributterne gidNumber eller uid på din Active Directory-server.

Bekræft følgende egenskaber for grupper og brugere på Active Directory-serveren.
1. Grupper skal have en gyldig, konfigureret gidNumber-attribut .
2. Brugere skal have deres uid indstillet, og det skal være det samme som deres sAMAccountName-attribut .

Additional Information

Værktøjer, ressourcer, der bruges til reproduktion af problemet/konfigurationen i et laboratoriemiljø:
  • IIQ 4.1 VM
  • Windows 2012 AD
  • Wireshark til at verificere IIQ LDAP-anmodninger og svar fra AD.
  • Softerra LDAP Browser til at verificere LDAP / AD-servere Distinguished Names og brugere og grupper attributter.
Du kontrollerer gruppe- og brugerattributter i Active Directory på følgende måde:
  1. Log på domænecontrolleren.
  2. Gå til Active Directory-brugere og -computere.
  3. Klik på fanen Vis.
  4. Klik / cpokker avancerede funktioner.
  5. Naviger til Brugere og åbn vinduet Egenskaber for relateret gruppe eller bruger.
  6. Naviger til og klik på Attribute Editor.

Affected Products

Isilon InsightIQ

Products

Isilon, Isilon InsightIQ
Article Properties
Article Number: 000022639
Article Type: How To
Last Modified: 15 Dec 2022
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.