Configurar LDAP (crear una SVM nueva habilitada para NFS)
Si desea que la máquina virtual de almacenamiento (SVM) obtenga información de usuario del protocolo ligero de acceso a directorios (LDAP) basado en Active Directory, debe crear un cliente LDAP, habilitarla para la SVM y asignar prioridad de LDAP sobre otros orígenes de información de usuario.
-
La configuración de LDAP debe utilizar Active Directory (AD).
Si utiliza otro tipo de LDAP, debe utilizar la interfaz de línea de comandos (CLI) y otra documentación para configurar LDAP. Para obtener más información, consulte "Información general sobre cómo usar LDAP".
-
Debe conocer el dominio y los servidores de AD, así como la siguiente información de vinculación: El nivel de autenticación, el usuario y la contraseña de Bind, el DN base y el puerto LDAP.
-
Vaya a la ventana SVMs.
-
Seleccione la SVM requerida
-
Haga clic en la ficha Configuración de SVM.
-
Configure un cliente LDAP para que la SVM use:
-
En el panel Servicios, haga clic en Cliente LDAP.
-
En la ventana Configuración del cliente LDAP, haga clic en Agregar.
-
En la ficha General de la ventana Crear cliente LDAP, escriba el nombre de la configuración del cliente LDAP, por ejemplo
vs0client1
. -
Añada el dominio de AD o los servidores de AD.
-
Haga clic en enlace y especifique el nivel de autenticación, el usuario y la contraseña de Bind, el DN base y el puerto.
-
Haga clic en Guardar y cerrar.
Se crea un cliente nuevo y está disponible para que lo use el SVM.
-
-
Habilite el nuevo cliente LDAP para la SVM:
-
En el panel de navegación, haga clic en Configuración LDAP.
-
Haga clic en Editar.
-
Asegúrese de que el cliente que acaba de crear esté seleccionado en Nombre de cliente LDAP.
-
Seleccione Activar cliente LDAP y haga clic en Aceptar.
La SVM usa el nuevo cliente LDAP.
-
-
Asigne prioridad a LDAP sobre otras fuentes de información de usuario, como el Servicio de información de red (NIS) y los usuarios y grupos locales:
-
Vaya a la ventana SVMs.
-
Seleccione la SVM y haga clic en Editar.
-
Haga clic en la ficha Servicios.
-
En Cambio de servicio de nombres, especifique LDAP como el origen de conmutador de servicio de nombres preferido para los tipos de base de datos.
-
Haga clic en Guardar y cerrar.
LDAP es el origen principal de información de usuario para los servicios de nombre y la asignación de nombres en esta SVM.
-