Herunterladen Inhalt Inhalt Diese Seite drucken

Generische Ldap-Benutzer Konfigurieren - Dell PowerEdge M1000e ChassisManagement Controller-Firmware Benutzerhandbuch

Version 5.0
Inhaltsverzeichnis

Werbung

ANMERKUNG: LDAPs, die nicht korrekt für alle Domänen und Anwendungen konfiguriert sind,
können zu unerwarteten Ergebnissen bei der Funktionsweise der vorhandenen Anwendungen/
Domänen führen.
2.
Legen Sie einen DNS-Server anhand einer der folgenden Optionen fest:
Wenn DHCP auf dem CMC aktiviert ist und Sie die vom DHCP-Server automatisch abgefragte
DNS-Adresse verwenden wollen, geben Sie den folgenden Befehl ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 1
Wenn DHCP auf dem CMC deaktiviert ist oder wenn DHCP aktiviert ist, Sie aber Ihre DNS-IP-
Adresse manuell eingeben wollen, geben Sie die folgenden Befehle ein:
racadm config -g cfgLanNetworking -o cfgDNSServersFromDHCP 0 racadm
config -g cfgLanNetworking -o cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o cfgDNSServer2 <secondary DNS IP
address>
Die Funktionskonfiguration des erweiterten Schemas ist abgeschlossen.

Generische LDAP-Benutzer konfigurieren

CMC bietet eine allgemeine Lösung zur Unterstützung LDAP-basierter Authentifizierung (Lightweight
Directory Access Protocol). Für diese Funktion ist auf Ihren Verzeichnisdiensten keine Schemaeweiterung
erforderlich.
Ein CMC-Administrator kann nun die LDAP-Server-Benutzeranmeldungen in den CMC integrieren. Diese
Integration erfordert die Konfiguration sowohl des LDAP-Servers wie auch des CMC. Auf der Seite des
LDAP-Servers wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang
zum CMC hat, wird ein Mitglied der Rollengruppe. Berechtigungen sind weiterhin auf dem CMC für die
Authentifizierung gespeichert, ähnlich wie bei der Standardschema-Einrichtung mit Active Directory-
Unterstützung.
Damit der LDAP-Benutzer auf eine bestimmte CMC-Karte zugreifen kann, müssen der
Rollengruppenname und dessen Domänenname auf der spezifischen CMC-Karte konfiguriert werden. Sie
können maximal fünf Rollengruppen für jeden CMC konfigurieren. Ein Benutzer hat die Möglichkeit, zu
mehreren Gruppen innerhalb des Verzeichnisdienstes hinzugefügt zu werden. Wenn der Benutzer ein
Mitglied mehrerer Gruppen ist, dann erhält der Benutzer die Berechtigungen aller dieser Gruppen.
Für Informationen über Zugriffsebene der Rollengruppen und die standardmäßigen Einstellungen der
Rollengruppen, gehen Sie zu
Die folgende Abbildung zeigt die CMC-Konfiguration bei allgemeinem LDAP.
Typen von
Benutzern.
173

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis