Skip to main content
SANtricity commands
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Legen Sie die Rollenzuordnung für den Verzeichnisserver des Speicherarrays fest

Beitragende

Der set storageArray directoryServer roles Mit Befehl können Sie Rollenzuordnungen für einen bestimmten Verzeichnisserver definieren. Mit diesen Rollenzuordnungen werden Benutzer authentifiziert, die versuchen, verschiedene SMcli-Befehle auszuführen.

Unterstützte Arrays

Dieser Befehl gilt für ein einzelnes E4000, E2800, E5700, EF600 oder EF300 Storage-Array. Der Betrieb erfolgt nicht auf E2700 oder E5600 Storage-Arrays.

Rollen

Zur Ausführung dieses Befehls auf einem E4000, E2800, E5700, EF600 oder EF300 Storage-Array müssen Sie über die Rolle „Security Admin“ verfügen.

Was Sie benötigen

Die folgenden Rollen sind verfügbar, um zugeordnet zu werden:

  • Storage Admin — Vollzugriff auf die Speicherobjekte (z. B. Volumes und Disk Pools), aber kein Zugriff auf die Sicherheitskonfiguration.

  • Security Admin — Zugriff auf die Sicherheitskonfiguration in Access Management, Zertifikatverwaltung, Audit Log Management und die Möglichkeit, die alte Management-Schnittstelle (Symbol) ein- oder auszuschalten.

  • Support Admin — Zugriff auf alle Hardware-Ressourcen auf dem Speicher-Array, Ausfalldaten, MEL-Ereignisse und Controller-Firmware-Upgrades. Kein Zugriff auf Speicherobjekte oder die Sicherheitskonfiguration.

  • Monitor — schreibgeschützter Zugriff auf alle Speicherobjekte, aber kein Zugriff auf die Sicherheitskonfiguration.

Syntax

set storageArray directoryServer ["domainId"]
    groupDN="groupDistinguishedName" roles=("role1"..."roleN")

Parameter

Parameter Beschreibung

directoryServer

Ermöglicht Ihnen die Angabe der Domäne anhand ihrer ID, für die Sie Rollenzuordnungen einrichten möchten.

groupDN

Ermöglicht die Angabe des Distinguished Name (DN) der Gruppe, der der Zuordnungsliste hinzugefügt werden soll.

roles

Ermöglicht das Festlegen einer oder mehrerer Rollen für die Benutzer in der definierten Gruppe. Wenn Sie mehrere Rollen eingeben, trennen Sie die Werte mit einem Leerzeichen. Gültige Auswahlmöglichkeiten:

  • storage.monitor

  • storage.admin

  • security.admin

  • support.admin

Beispiele

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    groupDN="CN=ng-hsg-bc-madridsecurity,OU=Managed,
                    OU=MyCompanyGroups,DC=hq,DC=mycompany,DC=com"
                    roles=("storage.monitor" "security.admin" "storage.admin");"

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    groupDN="CN=ng-epg-engr-manageability,OU=Managed,
                    OU=MyCompanyGroups,DC=hq,DC=mycompany,DC=com"
                    roles=("support.admin");"

SMcli completed successfully.