Herunterladen Inhalt Inhalt Diese Seite drucken

Übersicht; Allgemeine Anforderungen Und Hinweise - Vertiv Geist Rack Transfer Switch Installations & Bedienungsanleitung

Inhaltsverzeichnis
Anhang H: Ein Beispiel für die Konfiguration von LDAP für
Active Directory-Anmeldeinformationen
H.1 Übersicht
Die Active Directory-Integration mit dem Interchangeable Monitoring Device (IMD) der Marken Vertiv und
Geist ermöglicht Benutzern die Authentifizierung und Autorisierung an der Web- und CLI-Schnittstelle des
IMD mit ihren Active Directory-Anmeldedaten. Der Benutzer wird außerdem für eine von drei IMD-Rollen
autorisiert, die auf einer Active Directory-Sicherheitsgruppe basieren, in der der Benutzer Mitglied ist. Diese
Rollen lauten:
Admin: Vollständige Konfigurationsrechte, einschließlich der Berechtigungen der Rolle „Control".
Control: Möglichkeit, den Zustand des Ausgangs zu kontrollieren sowie Gerätenamen und
Alarm-/Ereigniseinstellungen zu ändern.
Enabled: Nur Lesezugriff auf die Konfigurationseinstellungen und keine Kontrollrechte für den
Ausgang.
H.2 Allgemeine Anforderungen und Hinweise
Für dieses Verfahren kann IMD v5.3.3 oder eine neuere Firmware verwendet werden.
Beispiele werden grün dargestellt.
H.3 Active Directory-Konfigurationsverfahren
Erstellen Sie ein Konto für die AD-Zuordnung für den IMD oder nutzen Sie ein bestehendes
Konto. Dieses Konto wird vom IMD zur Suche nach der AD-Domäne und zur
Benutzerauthentifizierung verwendet. Das Passwort für dieses Konto sollte so eingestellt sein,
dass es nie abläuft.
Erstellen Sie eine oder mehrere AD-Sicherheitsgruppe(n), die die IMD-Rollen „Admin", „Control"
und „Enabled" repräsentieren.
Machen Sie den AD-Benutzer zu einem Mitglied der entsprechenden Sicherheitsgruppe.
HINWEIS: Die Benennung der Sicherheitsgruppe liegt in Ihrem Ermessen. Der Name der
Sicherheitsgruppe und der DN sollten mit dem übereinstimmen, was im LDAP-Abschnitt Group des
IMD definiert ist.
HINWEIS: Ein AD-Benutzer, der zu mehr als einer dieser IMD-Rollen zugeordneten
Sicherheitsgruppen gehört, erhält die höchsten Rollen-Zugriffsrechte.
Anhänge
Dem AD-Konto vertiv wurde im unten gezeigten Beispiel ein Mitglied der
Sicherheitsgruppe admin zugewiesen. Infolgedessen übernimmt das AD-Benutzerkonto
vertiv bei der Anmeldung die Rolle des IMD-Administrators.
Geschützt und vertraulich ©2024 Vertiv Group Corp.
Vertiv™ Geist™ Rack Transfer Switch Installations-/Bedienungsanleitung
145
Inhaltsverzeichnis
loading

Inhaltsverzeichnis