Skip to main content
NetApp Console local deployment
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Integra NetApp Console distribuzione locale con Active Directory

Collaboratori netapp-tonias netapp-ml94669

Integra la distribuzione locale di NetApp Console con Active Directory per l'accesso e la ricerca degli utenti basati su directory. Usa il tuo servizio di directory per autenticare gli utenti, poi assegna l'accesso a quegli utenti nella distribuzione locale di NetApp Console.

Ruoli di accesso richiesti

Super amministratore o amministratore dell'organizzazione. "Scopri i ruoli di accesso".

Quando integri Active Directory, la distribuzione locale di Console autentica gli utenti tramite la tua directory esistente. Dopo che hai aggiunto un utente alla directory, assegna i ruoli di accesso di Console per controllare a cosa può accedere quell'utente.

L'integrazione con Active Directory ti aiuta anche a soddisfare i requisiti di conformità applicando i controlli, le tracce di controllo e le policy esistenti all'accesso alla distribuzione locale della Console.

Nota
  • L'integrazione con Active Directory non crea gruppi federati, non sincronizza le assegnazioni tra directory e gruppi e non concede automaticamente l'accesso. Gli amministratori continuano ad aggiungere utenti di directory all'organizzazione e ad assegnare ruoli nella distribuzione locale della Console.

  • È supportata una sola integrazione con Active Directory alla volta. Una volta configurata un'integrazione, il pulsante Aggiungi integrazione viene disabilitato. Per passare a una directory diversa, disabilita o elimina prima l'integrazione esistente.

  • Gli utenti della directory non configurano né utilizzano l'autenticazione a più fattori (MFA). La distribuzione locale della console supporta l'MFA solo per gli utenti locali. "Scopri come gestire le impostazioni di sicurezza dei membri".

Prima di iniziare

Prima di integrare Active Directory, verifica di avere:

  • Un dominio Active Directory e le credenziali che possono interrogare la directory

  • L'indirizzo del LDAP server e il nome distinto di base (DN) per l'albero della directory

  • Accesso di rete dal deployment locale della Console al LDAP server sulla porta 389 (LDAP) o 636 (LDAPS)

  • Certificati SSL/TLS, se prevedi di utilizzare LDAPS

Passaggi
  1. Seleziona Amministrazione > Identità e accesso.

  2. Seleziona Directory services per aprire la pagina Federations.

  3. Seleziona Aggiungi integrazione.

  4. Inserisci i dettagli di connessione per il tuo server Active Directory:

    • Un nome descrittivo per l'integrazione.

    • L'host LDAP: nome host o indirizzo IP del LDAP server. Per più server, inserisci quello principale.

    • La porta: 389 per LDAP o 636 per LDAPS.

    • Il timeout di connessione in millisecondi. Il valore predefinito è 1000 ms.

  5. Seleziona Usa SSL/TLS per utilizzare LDAPS. Verifica che il tuo LDAP server supporti LDAPS e che la Console possa accedere ai certificati necessari.

  6. Verifica la connessione. Se non riesce, controlla l'host LDAP, la porta, la connettività di rete e i certificati SSL/TLS.

  7. Dopo che il test ha esito positivo, inserisci la directory e i dettagli dell'utente:

    • Associazione DN di base: Inserisci il Bind DN per l'account LDAP/AD che questa app userà per connettersi alla directory e inserisci la Bind credential (password) per quell'account. NetApp Console usa questi dettagli per associarsi a LDAP e convalidare la connessione.

    • DN utente: un account utente con l'autorizzazione a interrogare la directory. Ad esempio, CN=ldap-reader,OU=Service Accounts,DC=example,DC=com.

  8. Seleziona Aggiungi per salvare l'integrazione.

Dopo aver finito

Dopo aver salvato l'integrazione, aggiungi gli utenti della directory alla tua organizzazione e assegna loro i ruoli. Devi configurare e abilitare almeno un'integrazione con Active Directory prima di poter aggiungere utenti della directory. "Scopri come aggiungere utenti alla directory e assegnare ruoli".

Disabilita o abilita l'integrazione con Active Directory

Disabilita un'integrazione per sospendere temporaneamente l'autenticazione basata su directory senza eliminare la configurazione. Quando disabiliti un servizio di directory, gli utenti della directory non possono accedere tramite la directory.

Passaggi
  1. Seleziona Amministrazione > Identità e accesso.

  2. Seleziona Directory services per aprire la pagina Federations.

  3. Nell'elenco delle integrazioni, individua l'integrazione e seleziona il menu delle azioni per quella riga.

  4. Seleziona Disabilita per sospendere l'integrazione oppure Abilita per ripristinarla.

Elimina un'integrazione di Active Directory

Elimina un'integrazione per rimuovere definitivamente la configurazione del servizio di directory. Prima di eliminarla, controlla eventuali avvisi sugli utenti della directory collegati all'integrazione, perché il loro accesso sarà influenzato.

Passaggi
  1. Seleziona Amministrazione > Identità e accesso.

  2. Seleziona Directory services per aprire la pagina Federations.

  3. Nell'elenco delle integrazioni, individua l'integrazione e seleziona il menu delle azioni per quella riga.

  4. Seleziona Elimina e conferma l'eliminazione.