Isilon: InsightIQ 4.1: Active Directory -todennuksen määrittäminen

Summary: Active Directory -todennuksen määrittäminen LDAP:n kautta InsightIQ:lla.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

InsightIQ-määritys:
  1. Kirjaudu InsightIQ-hallintakäyttöliittymään.
  2. Valitse ASETUKSET-välilehti .
  3. Valitse ASETUKSET-valintanauhassa Käyttäjät.
  4. Osoita Määrittele LDAP.
  5. Valitse Ota LDAP käyttöön. LDAP:n ottaminen käyttöön mahdollistaa tämän sivun jäljellä olevien kenttien muokkaamisen.
  6. Kirjoita Active Directory (AD) server (Domeain Controler) URI LDAP-palvelinkenttään . Palvelimen URI:n alussa on oltava ldap:// tai ldaps://. Portti on valinnainen.
  7. Kirjoita perushaku. Sen merkinnän yksilöivä nimi (DN), josta haut aloitetaan. Jos AD-verkkotunnuksesi on domain.com, DN on dc=domain,dc=com.
  8. Kirjoita AD-palvelimen tunnistetiedot Sido merkintä - ja Sido salasana -kenttiin. Sidontamerkinnän muodon on oltava "user@domain". Esimerkiksi: ldap_service@emc.com
  9. Klikkaa linkkiä: Näytä valinnaiset asetukset.
  10. Kirjoita käyttäjäObject Class for users -kenttään . Määrite, joka määrittää tämän palvelimen käyttäjän.
  11. Kirjoita ryhmäObjektiluokka ryhmille -kenttään. Määrite, joka määrittää ryhmän tässä palvelimessa.
  12. Valitse Submit.
Active Directory -palvelimen määritys:
**HUOMAUTUS** InsightIQ 4.1.2 tukee kirjautumista sAMAccountName-nimellä.
Jos käytössäsi on InsightIQ4.1.2, sinun ei tarvitse määrittää gidNumber- tai uid-attribuutteja Active Directory -palvelimessa.

Vahvista Active Directory -palvelimella seuraavat attribuutit ryhmille ja käyttäjille.
1. Ryhmillä on oltava kelvollinen, määritetty gidNumber-määrite .
pikriinihappo. Käyttäjillä on oltava UID-asetus , ja sen on oltava sama kuin heidän sAMAccountName-määritteensä .

Additional Information

Työkalut ja resurssit, joita käytetään toistettaessa ongelmaa/määritystä laboratorioympäristössä:
  • IIQ 4,1 VM
  • Windows 2012 AD
  • Wireshark IIQ LDAP -pyyntöjen ja AD:n vastausten tarkistamiseen.
  • Softerra LDAP -selain LDAP / AD -palvelinten erottuvien nimien sekä käyttäjien ja ryhmien määritteiden tarkistamiseen.
Ryhmien ja käyttäjien attribuuttien tarkistaminen Active Directoryssa:
  1. Kirjaudu toimialueen ohjauskoneeseen.
  2. Siirry kohtaan Active Directoryn käyttäjät ja tietokoneet.
  3. Valitse Näytä-välilehti.
  4. Napsauta / chitto Lisäominaisuudet.
  5. Siirry kohtaan Käyttäjät ja avaa liittyvän ryhmän tai käyttäjän Ominaisuudet-ikkuna .
  6. Siirry attribuuttieditoriin ja napsauta sitä.

Affected Products

Isilon InsightIQ

Products

Isilon, Isilon InsightIQ
Article Properties
Article Number: 000022639
Article Type: How To
Last Modified: 15 Dec 2022
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.