DPA : Intégration d’Active Directory ou de LDAP avec Data Protection Advisor

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

DPA prend en charge Microsoft Active Directory et OpenLDAP en tant que serveurs LDAP. Si vous avez installé DPA dans un environnement UNIX et que vous vous authentifiez auprès d’un serveur LDAP Microsoft Active Directory, vous ne pouvez pas vous connecter à l’ordinateur Windows à l’aide du protocole SSL.

Les informations à récupérer en priorité concernent les détails du serveur LDAP/AD. Exécutez la commande suivante sur votre serveur LDAP/AD :

dsquery user -name "admin.user1"

where admin.user1 is logon name.

Résultat :

CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com
 
Cette procédure permet de valider automatiquement l’authentification et le mappage de groupe :

1. Accédez à Admin>Utilisateurs et sécurité>Gérer l’authentification externe.
2. Vérifiez ou saisissez les valeurs suivantes dans les champs utilisateur :
  • Utiliser l’authentification LDAP : sélectionné
  • Serveur : example.emc.com
  • Utiliser SSL : sélectionné (facultatif)
  • Port : 686 (389 compatible non-SSL)
  • Version du LDAP : 3 (DPA prend en charge les versions 2 et 3)
  • Nom de base : DC=example,DC=emc,DC=com
  • Attribut d’identification : samaccountname (sAMAccountName pour l’intégration d’Active Directory ou uid pour LDAP)
  • Liaison anonyme : désélectionné
  • Nom d’utilisateur : CN=admin.user1,OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (Assurez-vous de copier l’intégralité du résultat de la commande dsquery ci-dessus)
  • Mot de passe : <admin.user1_password>
3. Cliquez sur Valider pour vérifier l’authentification LDAP.

Remarque : SAMAccountName est le nom de l’attribut.

4. Cochez la case Activer la connexion automatique et sélectionnez un rôle. Dans cet exemple, Administrator est sélectionné.
5. Cochez la case Enable Group Mapping (autoriser le mappage de groupe) et vérifiez ou saisissez les valeurs suivantes :
  • Base du groupe : OU=PS ADMINISTRATORS,OU=EMC USERS,DC=example,DC=emc,DC=com (Assurez-vous de copier l’intégralité du résultat de la commande dsquery ci-dessus)
  • Attribut de groupe : sAMAccountName (Cet attribut est généralement soit CN ou sAMAccountName pour Active Directory, soit uid pour LDAP)
  • Attribut de membre du groupe : member (member pour Active Directory ou memberUid pour LDAP)
6. Mappage de groupe. Dans ce cas, le groupe DPA_Admins créé dans le contrôleur de domaine. Cliquez sur Add (ajouter) :

Nom du groupe LDAP : DPA_Admins
Rôle :
Administrator
7. Cliquez sur Test user to verify the LDAP binding (tester l’utilisateur pour vérifier la liaison LDAP) (facultatif)
  • Utilisez le nom d’utilisateur et le mot de passe suivants :
Nom d’utilisateur : admin.user1
mot de passe :<admin.user1_password>

8. Fermez
文書のプロパティ
文書番号: 000157994
文書の種類: How To
最終更新: 23 10月 2025
バージョン:  6
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。