Isilon: InsightIQ 4.1: Active Directory認証の構成

Summary: InsightIQを使用してLDAP経由でActive Directory認証を設定する方法。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

InsightIQの構成:
  1. InsightIQ Web管理インターフェイスにログインします。
  2. SETTINGSタブをクリックします。
  3. [設定]リボンの[ユーザー]をクリックします。
  4. Configure LDAPをクリックします。
  5. [Enable LDAP]をオンにします。LDAPを有効にすると、このページの残りのフィールドを編集できます。
  6. [LDAP server]フィールドにActive Directory (AD) server (Domein Controler) URIを入力します。サーバーURIは、ldap:// または ldaps:// で始まる必要があります。ポートはオプションです。
  7. ベース検索エントリーを入力します。検索を開始するエントリーの識別名(DN)。ADドメインが domain.com の場合、DNはdc=domain,dc=comになります。
  8. Bind entryフィールドとBind passwordフィールドにADサーバーの認証情報を入力します。バインド エントリは「user@domain」の形式にする必要があります。例:ldap_service@emc.com
  9. リンクをクリック: オプションの設定を表示します
  10. [Object Class for users]フィールドに「user」と入力します。このサーバー上のユーザーを定義する属性。
  11. [Object Class for groups]フィールドに「group」と入力します。このサーバー上のグループを定義する属性。
  12. [送信]をクリックします。
Active Directoryサーバーの構成:
**メモ** InsightIQ 4.1.2は、sAMAccountName.
を介したログインをサポートします。InsightIQ4.1.2を実行している場合は、Active DirectoryサーバーでgidNumber属性またはuid属性を構成する必要はありません

Active Directoryサーバーで、グループとユーザーの次の属性を確認します。
1.グループには 、有効な構成済み gidNumber 属性が必要です。
2。ユーザーの uid を設定する必要があり、これは sAMAccountName 属性と同じである必要があります。

Additional Information

Lab環境で問題/構成を再現する際に使用するツール、リソース:
  • IIQ 4.1 vm
  • Windows 2012 AD
  • Wiresharkは、IIQ LDAP要求とADからの応答を確認します。
  • LDAP/ADサーバーの識別名とユーザーおよびグループの属性を検証するためのSofterra LDAPブラウザー。
Active Directory内のグループとユーザーの属性を確認するには、次の手順を実行します。
  1. ドメイン コントローラーにログインします。
  2. [Active Directoryユーザーとコンピューター]に移動します。
  3. [表示]タブをクリックします
  4. [Advanced Features]をクリックします。
  5. [ユーザー]に移動し、関連するグループまたはユーザーの[プロパティ]ウィンドウを開きます。
  6. アトリビュート エディタ(Attribute Editor)に移動し、クリックします。

Affected Products

Isilon InsightIQ

Products

Isilon, Isilon InsightIQ
Article Properties
Article Number: 000022639
Article Type: How To
Last Modified: 15 Dec 2022
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.