Dell EMC Unity: LDAP-käyttäjien/-ryhmien lisääminen Unity-todennusta varten käyttöliittymään (käyttäjän korjattavissa)

Yhteenveto: Tässä tietämyskannan artikkelissa kerrotaan, miten LDAP-käyttäjät tai -ryhmät määritetään Unispheren avulla Dell EMC Unity -levyjärjestelmän todennusta varten.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Ohjeet

Jotta nämä määritykset olisivat käytettävissä ja toiminnassa, LDAPS/LDAPS on määritettävä käyttäen tietämyskannan artikkelia 000486476.

Kun LDAP/LDAPS-määritys on valmis, voit määrittää käyttäjät tai ryhmät kirjautumaan Unisphereen ja komentoriviliittymään LDAP-tilillä .

Määritä käyttäjät ja ryhmät komentoriviliittymässä tietämyskannan artikkelin numero 000523630 avulla.

Määritä käyttäjät ja ryhmät käyttöliittymässä seuraavasti: 

1. Käyttäjän hakupolun ja ryhmän hakupolun

määrittäminenDell EMC Unity etsii käyttäjän hakupolusta todennukseen käytettävää käyttäjän kirjautumistunnusta. Voimme saada nämä tiedot käyttäjän suhteellisesta yksilöivästä nimestä. Etsi polku valitsemalla kuka tahansa tunnettu käyttäjä, jonka on tarkoitus käyttää LDAP-todennusta Dell EMC Unity -järjestelmässä, ja suorittamalla komento DSQUERY Active Directoryssa:

Esimerkiksi käyttäjänimi on Kevin Peterson

C:\Users\ABC>dsquery user -name "Kevin Peterson"
"CN=Kevin Peterson,OU=TestUsers,DC=meidäntiimimme,DC=com"


Huomioitava käyttäjän hakupolku on seuraava: OU=TestUsers,DC=MyDomain,DC=com

Ryhmän hakupolussa voidaan käyttää samanlaista menetelmää. Tämä on paikka, josta ryhmää etsitään:

C:\Users\ABC>dsquery group -name "Unity_Admins"
"CN=Unity_Admins,OU=TestGroups,DC=ourteam,DC=com"


Ryhmäsäilön polun nimi on : OU=Testiryhmät,DC=tiimimme,DC=com

Huomautus: Jos haluat käyttää kahden eri organisaatioyksikön käyttäjiä tai ryhmiä, voit määrittää ulomman organisaatioyksikön polun, jos organisaatioyksiköt ovat sisäkkäisiä, tai muussa tapauksessa voit määrittää vain polun ohjausyksikön.
Pelkän DC-osan asettaminen (DC=tiimimme,DC=com edellä olevassa esimerkissä), koska hakupolku saa Dell EMC Unity -haun kaikista toimialueen ohjauskoneen organisaatioista.



2. Käyttäjän hakupolun ja ryhmän hakupolun

määrittäminenKun käyttäjätilien tai ryhmän organisaatiopolku löytyy, siirry Dell EMC Unity -käyttöliittymään, valitse Asetukset-kuvake ja valitse Käyttäjät ja ryhmät > hakemistopalvelut > Lisäpalvelut.
Määritä käyttäjän hakupolku ja ryhmähakupolku vaiheen 1 tietojen avulla alla esitetyllä tavalla:



kA5f10000004IrECAU_1_0

kA5f10000004IrECAU_1_1

Voit jättää muut tiedot tähän oletusasetuksiin tai muuttaa niitä tarvittaessa.
Oletusarvot ovat:
User ID Attribute = sAMAccountName
User Object Class = user

Group Member Attribute = member Group Name Attribute = cn

Group Object Class = group

Käytä asetuksia.

3. Lisää uusi käyttäjä tai ryhmä Unisphere-kokoonpanoon:

Siirry kohtaan Käyttäjien hallinta (kohdassa Asetuskuvake>, Käyttäjät ja ryhmät).
Napsauta Lisää uusi käyttäjä (+ merkki).

kA5f10000004IrECAU_1_2

Valitse LDAP-käyttäjä, jos haluat lisätä yhden LDAP-käyttäjätilin, tai LDAP-ryhmä, jos haluat lisätä olemassa olevan LDAP-ryhmän.
Kirjoita LDAP-käyttäjätilitunnuksen nimi (käyttäjän sAMAccountName-attribuutti) tai LDAP-ryhmän nimi:

kA5f10000004IrECAU_1_3

Kun LDAP-käyttäjä tai -ryhmä on syötetty, kuten yllä näkyy, valitse "Seuraava".
Seuraavassa näytössä pyydetään määrittämään rooli uudelle käyttäjälle/ryhmälle, joka lisätään määritykseen:



kA5f10000004IrECAU_1_4Valitse Next-painike. Kun olet Summary-osassa, varmista, että antamasi tiedot ovat oikein, ja viimeistele määritys valitsemalla Finish.

Kun edellä mainitut vaiheet on suoritettu, voit käyttää Dell EMC Unity -levyjärjestelmää LDAP-käyttäjätileilläsi.

Huomaa, että paras käytäntö on käyttää ryhmien nimiä, joissa ei ole erikoismerkkejä ja joissa on alle 32 merkkiä.

Lisätietoja

Huomautuksia:
1. Kun käytät LDAP-käyttäjiä komentorivikäyttöliittymän todentamiseen, käytä komennossa domain.com/username. Katso alla oleva esimerkki:

SystemName spa:~> uemcli -u ourteam.com/Nadeem -p Salasana1234# /user/account show
Tallennusjärjestelmän osoite: 127.0.0.1
Tallennusjärjestelmän portti: 443
HTTPS -yhteys

1:    ID = user_admin
Nimi = järjestelmänvalvojan
rooli = järjestelmänvalvojan
tyyppi = paikallinen

2:    ID = ldap_ourteam.com_USER_Nadeem
      Nimi = ourteam.com/Nadeem
rooli = järjestelmänvalvoja
Kirjoita = ldapuser




2. Kun Dell EMC Unity Unisphereen kirjaudutaan LDAP-määrityksellä, on käytettävä tilin userPrincipalName-nimeä. Oikea rakenne on seuraava:

username@domain.com tai domain.com\käyttäjätunnus

Esimerkiksi yllä olevassa esimerkissä käytetyn käyttäjän Nadeemin oikea rakenne on seuraava:
Nadeem@ourteam.com tai ourteam.com\Nadeem
kA5f10000004IrECAU_2_0

Tuotteet, joihin vaikutus kohdistuu

Dell EMC Unity Family

Tuotteet

Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid
Artikkelin ominaisuudet
Artikkelin numero: 000019613
Artikkelin tyyppi: How To
Viimeksi muutettu: 16 lokak. 2025
Versio:  3
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.