Users Guide

これらの手順に問題がなければユーザーは認証されたとみなされます。次のフェーズは承認ですCMD には最大 5 つのグループとそれに対応する特権が保管されていますユーザーはオプショ
ンでディレクトリサービス内に複数のグループを追加できますユーザーが複数グループのメンバの場合、そのグループのすべての特権を取得します
承認手順は以下の通りです
1. 設定されたグループでmember または uniquemember 属性内のユーザーの DN を検索しますこのフィールドはシステム管理者により設定が可能です
2. ユーザーがするグループごとに、特権も一緒に追加します
CMC ウェブインタフェースを使用した汎用 LDAP ディレクトリサービスの設定
汎用 Lightweight Directory Access ProtocolLDAPサービスを使用してソフトウェアを設定し、CMC にアクセスすることができますLDAP 使用すると、既存ユーザーの CMC ユーザー
限を追加したり管理することができます
LDAP 設定、汎用 LDAP の設定の情報については汎用 LDAP CMC の使用参照してください
LDAP 表示、設定するには、以下の手順に従います
1. ウェブインタフェースにログインします
2. ユーザー認証 タブをクリックしてからディレクトリサービス サブタブをクリックしますディレクトリサービス ページが表示されます
3. 汎用 LDAP 関連付けられたラジオボタンをクリックします
4. 表示されたオプションを設定してから適用 をクリックします
のバックアップオプションが利用可能です
8-10共通設定
LDAP サーバーの
汎用 LDAP でサーバーを使用するように設定するには2 つの方法があります。静的サーバーではシステム管理者がフィールドFQDN または IP アドレスを設定できます。代わりにDNS
SRV レコードを検索してLDAP サーバーのリストを取得できます
以下に挙げるのはLDAP サーバーセクションのプロパティです
l LDAP サーバーの使用 - このオプションを選択するとLDAP サービスは、指定したサーバーとポート番号を使用します(以下の詳細を照)。
l LDAP サーバーアドレス - LDAP サーバーの FQDN または IP を指定します。同じドメインに使用する複数の冗長 LDAP サーバーを指定するにはすべてのサーバーのリストをカンマ区切
メモCMC SSL を設定するにはシャーシ設定システム管理者特権が必要です
設定
汎用 LDAP を有効にする
CMC では、汎用 LDAP サービスを有効にできます
識別名を使用してグルー
プグループメンバーシップ
を検索
メンバがこのサービスにアクセスを許可されている LDAP グループの識別名(DN)を指定します
SSL 証明書検証を有効に
する
チェックした場合は、SSL ハンドシェイク時に、CA 証明書を使用して LDAP サーバー証明書を検証します
バインド DN
ログインユーザーの DN の検索時に、サーバーにバインドするユーザーの識別名を指定します。指定されていない場合は、匿名のバインドが使用されます
パスワード
バインド DN と併用するバインドパスワード
バインドパスワードは機密データで、適切にセキュリティ保護する必要があります
検索するベース DN
すべての検索を開始するディレクトリの分岐DN
ユーザーログイン属性
検索対象のユーザー属性を指定します。設定されていない場合は、デフォルトで uid を使用します。選されたベース DN 内で一意であることを推奨しますそうでない
場合、検索フィルタがログインユーザーの一意性を確認するように設定する必要がありますユーザー DN が、属性と検索フィルタの組み合わせを検索する際に一意に
識別されない場合、ログインに失敗しエラーがじます
グループメンバーシップの
属性
グループメンバーシップのチェックに使用される LDAP 属性を指定しますこれはグループクラスの属性でなければなりません。指定されていない場合は、member
属性uniquemember 属性が使用されます
検索フィルタ
有効LDAP 検索フィルタを指定しますユーザー属性によって、選した ベースDN でログインユーザーを一意に識別できない場合に使用します。指定されていな
い場合は、デフォルトで、値はツリーのすべてのオブジェクトを検索するobjectClass=*)に設定されますこのプロパティの最大長1024 文字です
ネットワークタイムアウト
(秒)
時刻を秒単位で設定した後、アイドル LDAP セッションは自動的に閉じます
検索タイムアウト(秒)
時刻を秒単位で設定した後、LDAP セッションは自動的に閉じます
メモまたは DNS を選択します