Skip to main content
SANtricity commands
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Legen Sie die Rollenzuordnung für den Verzeichnisserver des Speicherarrays fest

Beitragende

Der set storageArray directoryServer roles Mit Befehl können Sie Rollenzuordnungen für einen bestimmten Verzeichnisserver definieren. Mit diesen Rollenzuordnungen werden Benutzer authentifiziert, die versuchen, verschiedene SMcli-Befehle auszuführen.

Unterstützte Arrays

Dieser Befehl gilt für ein einzelnes E2800, E5700, EF600 oder EF300 Storage-Array. Der Betrieb erfolgt nicht auf E2700 oder E5600 Storage-Arrays.

Rollen

Um diesen Befehl für ein E2800, E5700, EF600 oder EF300 Storage-Array auszuführen, muss die Rolle „Security Admin“ vorhanden sein.

Was Sie benötigen

Die folgenden Rollen sind verfügbar, um zugeordnet zu werden:

  • Storage Admin — Vollzugriff auf die Speicherobjekte (z. B. Volumes und Disk Pools), aber kein Zugriff auf die Sicherheitskonfiguration.

  • Security Admin — Zugriff auf die Sicherheitskonfiguration in Access Management, Zertifikatverwaltung, Audit Log Management und die Möglichkeit, die alte Management-Schnittstelle (Symbol) ein- oder auszuschalten.

  • Support Admin — Zugriff auf alle Hardware-Ressourcen auf dem Speicher-Array, Ausfalldaten, MEL-Ereignisse und Controller-Firmware-Upgrades. Kein Zugriff auf Speicherobjekte oder die Sicherheitskonfiguration.

  • Monitor — schreibgeschützter Zugriff auf alle Speicherobjekte, aber kein Zugriff auf die Sicherheitskonfiguration.

Syntax

set storageArray directoryServer ["domainId"]
    groupDN="groupDistinguishedName" roles=("role1"..."roleN")

Parameter

Parameter Beschreibung

directoryServer

Ermöglicht Ihnen die Angabe der Domäne anhand ihrer ID, für die Sie Rollenzuordnungen einrichten möchten.

groupDN

Ermöglicht die Angabe des Distinguished Name (DN) der Gruppe, der der Zuordnungsliste hinzugefügt werden soll.

roles

Ermöglicht das Festlegen einer oder mehrerer Rollen für die Benutzer in der definierten Gruppe. Wenn Sie mehrere Rollen eingeben, trennen Sie die Werte mit einem Leerzeichen. Gültige Auswahlmöglichkeiten:

  • storage.monitor

  • storage.admin

  • security.admin

  • support.admin

Beispiele

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    groupDN="CN=ng-hsg-bc-madridsecurity,OU=Managed,
                    OU=MyCompanyGroups,DC=hq,DC=mycompany,DC=com"
                    roles=("storage.monitor" "security.admin" "storage.admin");"

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    groupDN="CN=ng-epg-engr-manageability,OU=Managed,
                    OU=MyCompanyGroups,DC=hq,DC=mycompany,DC=com"
                    roles=("support.admin");"

SMcli completed successfully.