Anhang H: Ein Beispiel für die Konfiguration von LDAP für
Active Directory-Anmeldeinformationen
H.1 Übersicht
Die Active Directory-Integration mit dem Interchangeable Monitoring Device (IMD) der Marken Vertiv und
Geist ermöglicht Benutzern die Authentifizierung und Autorisierung an der Web- und CLI-Schnittstelle des
IMD mit ihren Active Directory-Anmeldedaten. Der Benutzer wird außerdem für eine von drei IMD-Rollen
autorisiert, die auf einer Active Directory-Sicherheitsgruppe basieren, in der der Benutzer Mitglied ist. Diese
Rollen lauten:
•
Admin: Vollständige Konfigurationsrechte, einschließlich der Berechtigungen der Rolle „Control".
•
Control: Möglichkeit, den Zustand des Ausgangs zu kontrollieren sowie Gerätenamen und
Alarm-/Ereigniseinstellungen zu ändern.
•
Enabled: Nur Lesezugriff auf die Konfigurationseinstellungen und keine Kontrollrechte für den
Ausgang.
H.2 Allgemeine Anforderungen und Hinweise
•
Für dieses Verfahren kann IMD v5.3.3 oder eine neuere Firmware verwendet werden.
•
Beispiele werden grün dargestellt.
H.3 Active Directory-Konfigurationsverfahren
•
Erstellen Sie ein Konto für die AD-Zuordnung für den IMD oder nutzen Sie ein bestehendes
Konto. Dieses Konto wird vom IMD zur Suche nach der AD-Domäne und zur
Benutzerauthentifizierung verwendet. Das Passwort für dieses Konto sollte so eingestellt sein,
dass es nie abläuft.
•
Erstellen Sie eine oder mehrere AD-Sicherheitsgruppe(n), die die IMD-Rollen „Admin", „Control"
und „Enabled" repräsentieren.
•
Machen Sie den AD-Benutzer zu einem Mitglied der entsprechenden Sicherheitsgruppe.
•
HINWEIS: Die Benennung der Sicherheitsgruppe liegt in Ihrem Ermessen. Der Name der
Sicherheitsgruppe und der DN sollten mit dem übereinstimmen, was im LDAP-Abschnitt Group des
IMD definiert ist.
HINWEIS: Ein AD-Benutzer, der zu mehr als einer dieser IMD-Rollen zugeordneten
Sicherheitsgruppen gehört, erhält die höchsten Rollen-Zugriffsrechte.
Anhänge
Dem AD-Konto vertiv wurde im unten gezeigten Beispiel ein Mitglied der
Sicherheitsgruppe admin zugewiesen. Infolgedessen übernimmt das AD-Benutzerkonto
vertiv bei der Anmeldung die Rolle des IMD-Administrators.
Geschützt und vertraulich ©2024 Vertiv Group Corp.
Vertiv™ Geist™ Rack Transfer Switch Installations-/Bedienungsanleitung
145