DPA: Active Directory eller LDAP-integrasjon med Data Protection Advisor

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

DPA støtter Microsoft Active Directory og OpenLDAP som LDAP-servere. Hvis du har installert DPA på et UNIX-miljø og godkjenner en Microsoft Active Directory LDAP-server, kan du ikke koble til Windows-datamaskinen ved hjelp av SSL.

Den aller første informasjonen som kreves, er å få detaljer fra LDAP/AD-serveren. Kjør kommandoen nedenfor på LDAP/AD-serveren:

dsquery user -name "admin.user1"

, der admin.user1 er påloggingsnavnet.

Utdata:

CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com

Denne fremgangsmåten brukes til å validere godkjennings- og gruppetilordning automatisk:

1.   Gå til Admin>Users & Security>Manage External Authentication.
2. Kontroller eller skriv inn følgende verdier i brukerfeltene:
  • Bruke LDAP-godkjenning: valgt
  • Server: example.emc.com
  • Bruke SSL: valgt (valgfritt)
  • Port: 686 (389 for ikke-SSL)
  • LDAP-versjon: 3 (DPA støtter versjon 2 og 3)
  • Basisnavn: DC=example,DC=emc,DC=com
  • Identifikasjonsattributt: samaccountname (sAMAccountName for Active Directory-integrasjon eller uid for LDAP)
  • Anonym binding: ikke valgt
  • Brukernavn: CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (Pass på at du kopierer all utdata fra dsquery-kommandoen ovenfor)
  • Passord: <admin.user1_password>
3. Klikk på Validate for å kontrollere LDAP-godkjenning.

Merk: sAMAccountName er attributtnavnet.

4. Kryss av for Enable Auto Login og velg rolle. I dette eksemplet er Administrator valgt.
5. Kryss av for Enable Group Mapping (Aktiver gruppetilordning), og kontroller eller skriv inn følgende verdier:
  • Group Base: OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (Pass på at du kopierer all utdata fra dsquery-kommandoen ovenfor)
  • Gruppeattributt: samaccountname (Dette attributtet er vanligvis enten CN eller sAMAccountName for Active Directory eller uid for LDAP)
  • Gruppemedlemsattributt: member (medlem for Active Directory eller memberUid for LDAP)
6. Gruppetilordning. I dette tilfellet er det gruppen DPA_Admins, som er opprettet i domenekontrolleren. Klikk på Add (Legg til):

LDAP-gruppenavn: DPA_Admins
Rolle: Administrator

7. Klikk på Test bruker for å kontrollere LDAP-binding (valgfritt)
  • Bruk følgende brukernavn og passord:
Brukernavn: admin.user1
Passord:<admin.user1_password>

8. Lukk
Article Properties
Article Number: 000157994
Article Type: How To
Last Modified: 23 Oct 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.