Skip to main content
SANtricity commands
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Impostare il server di directory dell'array di storage

Collaboratori

Il set storageArray directoryServer il comando aggiorna la configurazione del server di directory.

Array supportati

Questo comando si applica a un singolo array di storage E2800, E5700, EF600 o EF300. Non funziona sugli storage array E2700 o E5600.

Ruoli

Per eseguire questo comando su un array di storage E2800, E5700, EF600 o EF300, è necessario disporre del ruolo Security Admin.

Sintassi

set storageArray directoryServer ["domainId"]
    (domainNames=("domainName1"..."domainNameN") |
     addDomainNames=("domainName1"..."domainNameN") |
     serverUrl="serverUrl" |
     bindAccount="username" bindPassword="password" |
     searchBaseDN="distinguishedName" |
     usernameAttribute="attributeName" |
     groupAttributes=("attrName1"..."attrNameN") |
     addGroupAttributes=("attrName1"..."attrNameN"))
    [skipConfigurationTest={true | false}]

Parametri

Parametro Descrizione

directoryServer

Consente di specificare l'ID di dominio per aggiornare le impostazioni.

domainNames

Consente di impostare uno o più nomi di dominio validi per il server di directory. Se si inseriscono più nomi, separare i valori con uno spazio. L'utilizzo di questa opzione consente di eliminare i nomi di dominio esistenti.

addDomainNames

Consente di aggiungere uno o più nomi di dominio validi per il server di directory. Se si inseriscono più nomi, separare i valori con uno spazio.

serverUrl

Consente di specificare l'URL del server.

bindAccount

Consente di specificare il nome utente da utilizzare come account di associazione.

bindPassword

Consente di specificare la password da utilizzare come password di associazione.

searchBaseDN

Consente di specificare il nome distinto della base di ricerca per cercare gli oggetti utente LDAP per determinare l'appartenenza al gruppo.

usernameAttribute

Consente di specificare l'attributo da utilizzare per cercare oggetti utente per determinare l'appartenenza al gruppo. Se specificato, la stringa deve contenere la variabile {uid} che verrà sostituito con il nome utente utilizzato durante l'accesso. Esempio: sAMAccountName={uid}

groupAttributes

Consente di impostare uno o più attributi di gruppo da utilizzare per cercare i nomi distinti del gruppo. I nomi distinti vengono utilizzati per determinare l'appartenenza al gruppo per la mappatura dei ruoli.

Nota

Se si inseriscono più gruppi, separare i valori con uno spazio.

Nota

L'utilizzo di questo parametro consente di eliminare i gruppi esistenti.

addGroupAttributes

Consente di aggiungere uno o più attributi di gruppo da utilizzare per cercare i nomi distinti del gruppo. I nomi distinti vengono utilizzati per determinare l'appartenenza al gruppo ai fini della mappatura dei ruoli.

Nota

Se si inseriscono più gruppi, separare i valori con uno spazio.

skipConfigurationTest

Consente di saltare il test di configurazione prima di salvare la configurazione. L'impostazione predefinita è false.

Esempi

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
     serverUrl="ldaps://hqldap.eng.mycompany.com:636";"

SMcli -n Array1 -c "set storageArray directoryServer ["domain1"]
                    bindAccount="bindDN2" bindPassword="thePassword2"
                    searchBaseDN="OU=_Users,DC=hq,DC=mycompany,DC=com"
                    usernameAttribute="sAMAccountName" groupAttributes=("memberOf");"

SMcli completed successfully.