Isilon: InsightIQ 4.1: Konfigurere Active Directory-godkjenning
Summary: Slik konfigurerer du Active Directory-godkjenning over LDAP med InsightIQ.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
InsightIQ-konfigurasjon:
**MERK** InsightIQ 4.1.2 støtter pålogging via sAMAccountName.
Hvis du kjører InsightIQ4.1.2, trenger du ikke å konfigurere gidNumber- eller uid-attributter i Active Directory-serveren.
På Active Directory-serveren kontrollerer du følgende attributter for grupper og brukere.
1. Grupper må ha et gyldig, konfigurert gidNumber-attributt .
2. Brukere må ha sin uid satt, og det skal være det samme som deres sAMAccountName-attributt .
- Logg på grensesnittet for InsightIQ-webadministrasjon.
- Klikk på kategorien INNSTILLINGER .
- Klikk Brukere på INNSTILLINGER-båndet .
- Klikk på Konfigurer LDAP.
- Merk av for Aktiver LDAP. Hvis du aktiverer LDAP, kan du redigere de gjenværende feltene på denne siden.
- Skriv inn URI-en for Active Directory-server (AD) (Domeain Controler) i LDAP-serverfeltet . Server-URI bør begynne med ldap:// eller ldaps://. Port er valgfritt.
- Skriv inn den grunnleggende søkeoppføringen. Distinguished Name (DN) på oppføringen for å starte søk på. Hvis AD-domenet ditt er domain.com, vil DN være dc = domene, dc = com.
- Skriv inn AD-serverlegitimasjon i feltene Bind-oppføring og Bind passord . Bind-oppføringen bør ha formatet "user@domain". For eksempel: ldap_service@emc.com
- Klikk på koblingen: Vis valgfrie innstillinger.
- Skriv inn bruker i feltet Objektklasse for brukere . Attributt som definerer en bruker på denne serveren.
- Skriv inn gruppei feltet Objektklasse for grupper . Attributt som definerer en gruppe på denne serveren.
- Klikk på Send inn.
**MERK** InsightIQ 4.1.2 støtter pålogging via sAMAccountName.
Hvis du kjører InsightIQ4.1.2, trenger du ikke å konfigurere gidNumber- eller uid-attributter i Active Directory-serveren.
På Active Directory-serveren kontrollerer du følgende attributter for grupper og brukere.
1. Grupper må ha et gyldig, konfigurert gidNumber-attributt .
2. Brukere må ha sin uid satt, og det skal være det samme som deres sAMAccountName-attributt .
Additional Information
Verktøy, ressurser som brukes under reproduksjon av problemet/konfigurasjonen i et laboratoriemiljø:
- IIQ 4.1 VM
- Windows 2012 AD
- Wireshark for å verifisere IIQ LDAP-forespørsler og svar fra AD.
- Softerra LDAP Browser for å verifisere LDAP / AD-tjenere Distinguished Names og brukere og grupper attributter.
- Logg på domenekontrolleren.
- Gå til Active Directory-brukere og -datamaskiner.
- Klikk kategorien Vis.
- Klikk / c pokker avanserte funksjoner.
- Naviger til Brukere og åpne Egenskaper-vinduet for relatert gruppe eller bruker.
- Naviger til og klikk på attributtredigereren.
Affected Products
Isilon InsightIQProducts
Isilon, Isilon InsightIQArticle Properties
Article Number: 000022639
Article Type: How To
Last Modified: 15 Dec 2022
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.