Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ディレクトリサーバ設定とロールマッピングを編集します

共同作成者

アクセス管理でディレクトリサーバを設定済みの場合は、いつでも設定を変更できます。設定には、サーバ接続情報とグループとロールのマッピングが含まれます。

作業を開始する前に
  • Security Adminの権限を含むユーザプロファイルでログインする必要があります。そうしないと、アクセス管理機能は表示されません。

  • ディレクトリサーバが定義されている必要があります。

手順
  1. メニューを選択します。Settings [Access Management]。

  2. [ディレクトリサービス]タブを選択します。

  3. 複数のサーバが定義されている場合は、編集するサーバを表から選択します。

  4. 表示/設定の編集」を選択します。

    [ディレクトリサーバーの設定]ダイアログボックスが開きます。

  5. [サーバーの設定]タブで、目的の設定を変更します。

    フィールドの詳細
    設定 説明

    構成設定

    ドメイン

    LDAPサーバのドメイン名。ドメインを複数入力する場合は、カンマで区切って入力します。ドメイン名は、ログイン(username@domain)で、認証するディレクトリサーバを指定するために使用されます。

    サーバURL

    LDAPサーバにアクセスするためのURL。形式はです ldap[s]://host:port

    バインドアカウント(オプション)

    LDAPサーバに対する検索クエリやグループ内の検索で使用する読み取り専用のユーザアカウント。

    バインドパスワード(オプション)

    バインドアカウントのパスワード(このフィールドはバインドアカウントを入力した場合に表示されます)。

    保存する前にサーバ接続をテストします

    ストレージアレイがLDAPサーバの設定と通信できることを確認します。このテストは、ダイアログボックスの下部にある*保存*(* Save *)をクリックすると実行されます。このチェックボックスをオンにした場合、テストに失敗すると設定は変更されません。設定を編集するには、エラーを解決するか、チェックボックスを選択解除してテストをスキップする必要があります。

    権限の設定

    検索ベースDN

    ユーザを検索するLDAPコンテキスト。通常は、の形式です CN=Users, DC=cpoc, DC=local

    ユーザー名属性

    認証用のユーザIDにバインドされた属性。例: sAMAccountName

    グループ属性

    グループとロールのマッピングに使用される、ユーザのグループ属性のリスト。例: memberOf, managedObjects

  6. [Role Mapping]タブで、目的のマッピングを変更します。

    フィールドの詳細
    設定 説明

    マッピング

    グループDN

    マッピングするLDAPユーザグループのドメイン名。正規表現がサポートされます。これらの特殊正規表現文字はバックスラッシュでエスケープする必要があります。 (\)正規表現パターンに含まれていない場合は、次のようにします。 \.[]{}()<>*+-=!?^$

    ロール

    グループDNにマッピングするストレージアレイのロール。このグループに含めるロールを個別に選択する必要があります。MonitorロールはSANtricity System Managerにログインするため必要なロールであり、他のロールと一緒に指定する必要があります。ストレージアレイのロールには次のものがあります。

    • * Storage admin *--ストレージ・オブジェクト(ボリュームやディスク・プールなど)への読み取り/書き込みのフル・アクセス。セキュリティ構成へのアクセスはありません。

    • * Security admin *--アクセス管理、証明書管理、監査ログ管理のセキュリティ構成へのアクセス、および従来の管理インターフェイス(SYMbol)のオン/オフの切り替え機能。

    • * Support admin *--ストレージアレイのすべてのハードウェアリソース、障害データ、MELイベント、およびコントローラファームウェアアップグレードへのアクセス。ストレージオブジェクトやセキュリティ設定にはアクセスできません。

    • *Monitor *--すべてのストレージオブジェクトへの読み取り専用アクセスが可能ですが、セキュリティ設定へのアクセスはありません。

    メモ

    Monitorロールは、管理者を含むすべてのユーザに必要です。Monitorロールがないユーザの場合、System Managerは正常に動作しません。

  7. 必要に応じて、*別のマッピングを追加*をクリックして、グループとロールのマッピングをさらに入力します。

  8. [ 保存( Save ) ] をクリックします。

結果

このタスクを完了すると、アクティブなユーザセッションはすべて終了します。現在のユーザセッションのみが保持されます。