Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vorbereiten der Authentifizierungsdienste für das AFX-Speichersystem

Beitragende dmp-netapp

Sie müssen die vom AFX-System verwendeten Authentifizierungs- und Autorisierungsdienste für die Benutzerkonto- und Rollendefinitionen vorbereiten.

LDAP konfigurieren

Sie können einen LDAP-Server (Lightweight Directory Access Protocol) konfigurieren, um Authentifizierungsinformationen an einem zentralen Ort zu verwalten.

Bevor Sie beginnen

Sie müssen eine Zertifikatsignieranforderung generiert und ein von einer Zertifizierungsstelle signiertes digitales Serverzertifikat hinzugefügt haben.

Schritte
  1. Wählen Sie im System-Manager Cluster und dann Einstellungen.

  2. WählenUmriss eines blauen mechanischen Zahnrads neben LDAP.

  3. Wählenblaue Anzeige mit weißem Hintergrund und geben Sie den Namen oder die IP-Adresse des LDAP-Servers an.

  4. Geben Sie die erforderlichen Konfigurationsinformationen an, einschließlich Schema, Basis-DN, Port und Bindung.

  5. Wählen Sie Speichern.

Konfigurieren der SAML-Authentifizierung

Die Authentifizierung mit Security Assertion Markup Language (SAML) ermöglicht die Authentifizierung von Benutzern durch einen sicheren Identitätsanbieter (IdP) anstelle von Anbietern, die andere Protokolle wie LDAP verwenden.

Bevor Sie beginnen
  • Der Identitätsanbieter, den Sie für die Remote-Authentifizierung verwenden möchten, muss konfiguriert werden. Konfigurationsdetails finden Sie in der Anbieterdokumentation.

  • Sie müssen über die URI des Identitätsanbieters verfügen.

Schritte
  1. Wählen Sie im System-Manager Cluster und dann Einstellungen.

  2. Wählenblaue Umrisse eines mechanischen Zahnrads unter Sicherheit neben SAML-Authentifizierung.

  3. Wählen Sie SAML-Authentifizierung aktivieren.

  4. Geben Sie die IdP-URL und die IP-Adresse des Hostsystems ein und wählen Sie Speichern.

    In einem Bestätigungsfenster werden die Metadateninformationen angezeigt, die automatisch in Ihre Zwischenablage kopiert wurden.

  5. Navigieren Sie zum von Ihnen angegebenen IdP-System und kopieren Sie die Metadaten aus Ihrer Zwischenablage, um die Systemmetadaten zu aktualisieren.

  6. Kehren Sie zum Bestätigungsfenster im System Manager zurück und wählen Sie Ich habe den IdP mit der Host-URI oder den Metadaten konfiguriert.

  7. Wählen Sie Abmelden, um die SAML-basierte Authentifizierung zu aktivieren.

    Das IdP-System zeigt einen Authentifizierungsbildschirm an.