Impostare il server di directory dell'array di storage
Il set storageArray directoryServer
il comando aggiorna la configurazione del server di directory.
Array supportati
Questo comando si applica a un singolo array di storage E2800, E5700, EF600 o EF300. Non funziona sugli storage array E2700 o E5600.
Ruoli
Per eseguire questo comando su un array di storage E2800, E5700, EF600 o EF300, è necessario disporre del ruolo Security Admin.
Sintassi
set storageArray directoryServer ["domainId"] (domainNames=("domainName1"..."domainNameN") | addDomainNames=("domainName1"..."domainNameN") | serverUrl="serverUrl" | bindAccount="username" bindPassword="password" | searchBaseDN="distinguishedName" | usernameAttribute="attributeName" | groupAttributes=("attrName1"..."attrNameN") | addGroupAttributes=("attrName1"..."attrNameN")) [skipConfigurationTest={true | false}]
Parametri
Parametro | Descrizione | ||||
---|---|---|---|---|---|
|
Consente di specificare l'ID di dominio per aggiornare le impostazioni. |
||||
|
Consente di impostare uno o più nomi di dominio validi per il server di directory. Se si inseriscono più nomi, separare i valori con uno spazio. L'utilizzo di questa opzione consente di eliminare i nomi di dominio esistenti. |
||||
|
Consente di aggiungere uno o più nomi di dominio validi per il server di directory. Se si inseriscono più nomi, separare i valori con uno spazio. |
||||
|
Consente di specificare l'URL del server. |
||||
|
Consente di specificare il nome utente da utilizzare come account di associazione. |
||||
|
Consente di specificare la password da utilizzare come password di associazione. |
||||
|
Consente di specificare il nome distinto della base di ricerca per cercare gli oggetti utente LDAP per determinare l'appartenenza al gruppo. |
||||
|
Consente di specificare l'attributo da utilizzare per cercare oggetti utente per determinare l'appartenenza al gruppo. Se specificato, la stringa deve contenere la variabile |
||||
|
Consente di impostare uno o più attributi di gruppo da utilizzare per cercare i nomi distinti del gruppo. I nomi distinti vengono utilizzati per determinare l'appartenenza al gruppo per la mappatura dei ruoli.
|
||||
|
Consente di aggiungere uno o più attributi di gruppo da utilizzare per cercare i nomi distinti del gruppo. I nomi distinti vengono utilizzati per determinare l'appartenenza al gruppo ai fini della mappatura dei ruoli.
|
||||
|
Consente di saltare il test di configurazione prima di salvare la configurazione. L'impostazione predefinita è |
Esempi
SMcli -n Array1 -c "set storageArray directoryServer ["domain1"] serverUrl="ldaps://hqldap.eng.mycompany.com:636";" SMcli -n Array1 -c "set storageArray directoryServer ["domain1"] bindAccount="bindDN2" bindPassword="thePassword2" searchBaseDN="OU=_Users,DC=hq,DC=mycompany,DC=com" usernameAttribute="sAMAccountName" groupAttributes=("memberOf");" SMcli completed successfully.