LDAP konfigurieren (Erstellung einer neuen SVM mit NFS-Aktivierung)
Wenn die Storage Virtual Machine (SVM) Benutzerdaten aus dem Active Directory-basierten Lightweight Directory Access Protocol (LDAP) abrufen soll, müssen Sie einen LDAP-Client erstellen, diesen für die SVM aktivieren und anderen Quellen von Benutzerdaten LDAP-Priorität zuweisen.
-
Die LDAP-Konfiguration muss Active Directory (AD) verwenden.
Wenn Sie einen anderen LDAP-Typ verwenden, müssen Sie LDAP über die Befehlszeilenschnittstelle (CLI) und andere Dokumentation konfigurieren.
-
Sie müssen die AD-Domäne und die Server sowie die folgenden Bindungsinformationen kennen: Die Authentifizierungsebene, den Bind-Benutzer und das Passwort, den Basis-DN und den LDAP-Port.
-
Navigieren Sie zum Fenster SVMs.
-
Wählen Sie die erforderliche SVM aus
-
Klicken Sie auf die Registerkarte SVM Settings.
-
Richten Sie einen LDAP-Client ein, den die SVM verwendet:
-
Klicken Sie im Fenster Services auf LDAP Client.
-
Klicken Sie im Fenster LDAP-Client-Konfiguration auf Hinzufügen.
-
Geben Sie auf der Registerkarte Allgemein des Fensters LDAP-Client erstellen den Namen der LDAP-Client-Konfiguration ein, z. B.
vs0client1
. -
Fügen Sie die AD-Domäne oder die AD-Server hinzu.
-
Klicken Sie auf Bindung, und geben Sie die Authentifizierungsstufe, den Bind-Benutzer und das Passwort, den Basis-DN und den Port an.
-
Klicken Sie auf Speichern und Schließen.
Ein neuer Client wird erstellt und steht der SVM zur Verfügung.
-
-
Aktivieren des neuen LDAP-Clients für die SVM:
-
Klicken Sie im Navigationsbereich auf LDAP-Konfiguration.
-
Klicken Sie Auf Bearbeiten.
-
Stellen Sie sicher, dass der soeben erstellte Client in LDAP-Clientname ausgewählt ist.
-
Wählen Sie LDAP-Client aktivieren und klicken Sie auf OK.
Die SVM verwendet den neuen LDAP-Client.
-
-
Geben Sie LDAP-Prioritäten gegenüber anderen Quellen von Benutzerinformationen, z. B. Network Information Service (NIS) sowie lokalen Benutzern und Gruppen, an:
-
Navigieren Sie zum Fenster SVMs.
-
Wählen Sie die SVM aus und klicken Sie auf Bearbeiten.
-
Klicken Sie auf die Registerkarte Services.
-
Geben Sie unter Name Service Switch LDAP als bevorzugte Name Service Switch Quelle für die Datenbanktypen an.
-
Klicken Sie auf Speichern und Schließen.
LDAP ist die primäre Quelle von Benutzerinformationen für Name Services und Namenszuweisung auf dieser SVM.
-