Configurer LDAP (configurer un accès NFS sur un SVM existant)
Pour obtenir des informations utilisateur à partir du protocole LDAP (Lightweight Directory Access Protocol) basé sur Active Directory, il est nécessaire de créer un client LDAP, de l'activer pour la SVM et de donner la priorité LDAP aux autres sources d'informations utilisateur.
-
La configuration LDAP doit utiliser Active Directory (AD).
Si vous utilisez un autre type de LDAP, vous devez utiliser l'interface de ligne de commandes et d'autres documents pour configurer LDAP. Pour plus d'informations, voir "Présentation de l'utilisation de LDAP".
-
Vous devez connaître le domaine AD et les serveurs, ainsi que les informations de liaison suivantes : le niveau d'authentification, l'utilisateur Bind et le mot de passe, le DN de base et le port LDAP.
-
Accédez à la fenêtre SVM.
-
Sélectionner le SVM requis
-
Cliquez sur l'onglet Paramètres SVM.
-
Configurer un client LDAP pour le SVM à utiliser :
-
Dans le volet Services, cliquez sur LDAP client.
-
Dans la fenêtre LDAP client Configuration, cliquez sur Add.
-
Dans l'onglet général de la fenêtre Create LDAP client, saisissez le nom de la configuration du client LDAP, par exemple
vs0client1
. -
Ajoutez le domaine AD ou les serveurs AD.
-
Cliquez sur liaison et spécifiez le niveau d'authentification, l'utilisateur liaison et le mot de passe, le nom unique de base et le port.
-
Cliquez sur Enregistrer et fermer.
Un nouveau client est créé et disponible pour la SVM à utiliser.
-
-
Activer le nouveau client LDAP pour la SVM :
-
Dans le volet de navigation, cliquez sur Configuration LDAP.
-
Cliquez sur Modifier.
-
Assurez-vous que le client que vous venez de créer est sélectionné dans Nom du client LDAP.
-
Sélectionnez Activer le client LDAP, puis cliquez sur OK.
La SVM utilise le nouveau client LDAP.
-
-
Donner la priorité au protocole LDAP sur d'autres sources d'informations utilisateur, telles que le service NIS (Network information Service) et les utilisateurs et groupes locaux :
-
Accédez à la fenêtre SVM.
-
Sélectionner la SVM et cliquer sur Edit.
-
Cliquez sur l'onglet Services.
-
Sous Name Service Switch, spécifiez LDAP comme source de commutation de services de noms privilégiés pour les types de bases de données.
-
Cliquez sur Enregistrer et fermer.
LDAP est la principale source d'informations utilisateur pour les services de noms et le mappage de noms sur cette SVM.
-