Verzeichnisserver für Speicher-Array erstellen
Der create storageArray directoryServer
Mit Befehl können Sie einen neuen Verzeichnisserver hinzufügen, der zur Authentifizierung und Autorisierung von Benutzern verwendet werden soll.
Unterstützte Arrays
Dieser Befehl gilt für ein einzelnes E4000, E2800, E5700, EF600 oder EF300 Storage-Array. Der Betrieb erfolgt nicht auf E2700 oder E5600 Storage-Arrays.
Rollen
Zur Ausführung dieses Befehls auf einem E4000, E2800, E5700, EF600 oder EF300 Storage-Array müssen Sie über die Rolle „Security Admin“ verfügen.
Syntax
create storageArray directoryServer
[domainId="domainId"
domainNames=("domainName1"..."domainNameN")
serverUrl="serverUrl"
[bindAccount="username" bindPassword="password"]
searchBaseDN="distinguishedName"
usernameAttribute="attributeName"
groupAttributes=("attrName1"..."attrNameN")
[skipConfigurationTest={true | false}]
Parameter
Parameter | Beschreibung | ||||
---|---|---|---|---|---|
|
Ermöglicht die Angabe einer eindeutigen ID für diese Domäne. Wenn nicht angegeben, wird eine eindeutige GUID generiert. |
||||
|
Ermöglicht die Angabe eines oder mehrerer gültiger Domänennamen für den Verzeichnisserver. Wenn Sie mehrere Namen eingeben, trennen Sie die Werte durch ein Leerzeichen. |
||||
|
Ermöglicht die Angabe der URL für den Zugriff auf den LDAP-Server in Form von ldap[s]://hostAddress:Port. Wenn das LDAPS-Protokoll verwendet wird, stellen Sie sicher, dass die Root-/Zwischenzertifikate zur Validierung des signierten Zertifikats des Verzeichnisservers mithilfe der Zertifikatbefehle importiert werden. |
||||
|
Ermöglicht die Angabe des Benutzernamens oder der Bindungs-ID, die als Bindungskonto verwendet werden soll. |
||||
|
Ermöglicht die Angabe des Kennworts, das als Bindungspasswort verwendet werden soll. |
||||
|
Ermöglicht die Angabe der Suchbasis Distinguished Name, um nach LDAP-Benutzerobjekten zu suchen, um die Gruppenmitgliedschaft zu bestimmen. |
||||
|
Hier können Sie das Attribut angeben, das zum Suchen nach Benutzerobjekten zur Bestimmung der Gruppenmitgliedschaft verwendet werden soll. Wenn angegeben, muss der String die Variable enthalten |
||||
|
Ermöglicht es Ihnen, ein oder mehrere Gruppenattribute festzulegen, die verwendet werden, um nach Gruppen-Distinguished-Namen zu suchen. Mithilfe von Distinguished Names können Sie die Gruppenmitgliedschaft für das Rollenzuordnung festlegen.
|
||||
|
Ermöglicht ihnen, den Konfigurationstest zu überspringen, bevor die Konfiguration gespeichert wird. Die Standardeinstellung lautet |
Beispiele
SMcli -n Array1 -c "create storageArray directoryServer domainNames=("company.com") serverUrl="ldap://hqldap.company.com:389" bindAccount="dummyBindDN" bindPassword="dummyPassword" searchBaseDN="OU=_Users,DC=hq, DC=company,DC=com" usernameAttributes="sAMAccountName={uid}" groupAttributes="memberOf";" SMcli completed successfully.