PowerMax: Upewnij się, że mapowania użytkowników i ról grup symauth są zdefiniowane przed włączeniem
Podsumowanie: Problemy z uwierzytelnianiem wystąpią, jeśli funkcja symauth jest włączona, a demony są uruchamiane ponownie przed zdefiniowaniem mapowań ról użytkowników i grup.
Objawy
Zdarzenia autoryzacji są obserwowane w storevntd Zaloguj się po symauth została włączona i demony SE*, które zostały uruchomione ponownie przed zdefiniowaniem mapowań ról użytkowników i grup:
storevntd Dziennika:
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] The Event Logger (running as user H:MGMT-0\storevntd) is not authorized to read the Symmetrix Audit Log (SID 000123456789).
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_sympRegProducer] Use the 'symauth' command to assign user H:MGMT-0\storevntd a role of AUDITOR or greater for SID 000123456789
<Error> [20690 Listener] Aug-12 12:23:45.166 : [evtd_logSetupRegs] Failure from event registration (evtRegister) -- Not authorized to register for this event type
Przyczyna
symauth została włączona, a demony SE uruchomione ponownie przed zdefiniowaniem mapowań ról użytkowników i grup.
Rozwiązanie
Strona 45 podręcznika użytkownika interfejsu CLI narzędzia Sterowanie macierzą i zarządzanie rozwiązaniem Dell EMC Solutions Enabler , przed włączeniem autoryzacji należy zdefiniować mapowania ról użytkowników i grup.
Dodatkowe informacje
Patrz strona 45 podręcznika użytkownika interfejsu CLI narzędzia do sterowania macierzą i zarządzania rozwiązaniem Dell EMC Solutions Enabler.
Autoryzacja
użytkownikaMapowania ról użytkowników i grup powinny być zdefiniowane przed włączeniem autoryzacji. Musi istnieć co najmniej jedno mapowanie danej osoby na administratora lub administratora zabezpieczeń, ponieważ autoryzację użytkownika można włączyć tylko wtedy, gdy istnieje osoba fizyczna (jak pokazano na ilustracji symauth show -username ) mapowane na rolę Admin lub SecurityAdmin. Te role umożliwiają autoryzację do kontrolowania operacji. Do grupy użytkowników można przypisać maksymalnie cztery role.
Autoryzacja użytkowników i grup jest domyślnie wyłączona.
Każdy użytkownik może zmieniać dane kontroli autoryzacji, w tym tworzyć i usuwać mapowania ról użytkowników i grup.
Po włączeniu autoryzacji dla macierzy tylko użytkownicy lub grupy z rolami Administrator i SecurityAdmin mogą zmieniać dane kontroli autoryzacji.