DPA: Data Protection Advisorin Active Directory- tai LDAP-integrointi

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

DPA tukee Microsoft Active Directory- ja OpenLDAP-palvelimia LDAP-palvelimina. Jos olet asentanut DPA:n UNIX-ympäristöön ja suoritat todennusta Microsoft Active Directory -LDAP-palvelimeen, et voi muodostaa yhteyttä Windows-tietokoneeseen SSL-yhteyden kautta.

Ensimmäiseksi tarvitset lisätietoja LDAP-/AD-palvelimesta. Suorita LDAP-/AD-palvelimessa seuraava komento:

dsquery user -name "admin.user1"

Korvaa admin.user1 käyttäjätunnuksellasi.

Tuloste:

CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com
 
Tämä toimenpide vahvistaa automaattisesti todennuksen ja ryhmämääritykset:

1. Valitse Admin > Users & Security > Manage External Authentication.
2. Tarkista tai kirjoita seuraavat arvot User-kenttiin:
  • Use LDAP Authentication: valittu
  • Server: example.emc.com
  • Use SSL: valittu (valinnainen)
  • Port: 686 (389 muuhun kuin SSL-liikenteeseen)
  • LDAP Version: 3 (DPA tukee versioita 2 ja 3)
  • Base Name: DC=example,DC=emc,DC=com
  • Identification Attribute: samaccountname (Active Directory -integroinnissa sAMAccountName ja LDAP-integroinnissa uid)
  • Anonymous Bind: ei valittu
  • Username: CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (kopioi dsquery-komennon koko tuloste yltä)
  • Password: <admin.user1_password>
3. Vahvista LDAP-todennus valitsemalla Validate.

Huomautus: sAMAccountName on määritteen nimi.

4. Valitse Enable Auto Login ja valitse rooli. Tässä esimerkissä valitaan Administrator.
5. Valitse Enable Group Mapping ja tarkista tai kirjoita seuraavat arvot:
  • Group Base: OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (kopioi dsquery-komennon koko tuloste yltä)
  • Group Attribute: samaccountname (tämä määrite on yleensä Active Directoryssa CN tai sAMAccountName ja LDAP:ssä uid)
  • Group Member Attribute: member (Active Directoryssa member ja LDAP:ssä memberUid)
6. Group Mapping. Tässä esimerkissä toimialueen ohjauskoneeseen luodaan DPA_Admins-ryhmä. Valitse Add:

LDAP Group Name: DPA_Admins
Role: Administrator

7. Vahvista LDAP-sidonta valitsemalla Test user (valinnaista)
  • Käytä seuraavaa käyttäjätunnusta ja salasanaa:
Username: admin.user1
Password:<admin.user1_password>

8. Sulje
Article Properties
Article Number: 000157994
Article Type: How To
Last Modified: 23 Oct 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.