Users Guide
Table Of Contents
- 适用于 PowerEdge MX7000 机箱的 Dell EMC OpenManage Enterprise-Modular Edition 版本 1.30.00 用户指南
- 概览
- 更新 PowerEdge MX 解决方案的固件
- OME-Modular 许可证
- 登录 OME - Modular
- 管理计算底座
- 管理配置文件
- 管理存储
- 管理模板
- 管理标识池
- 以太网 IO 模块
- MX 可扩展结构架构
- SmartFabric 服务
- 管理网络
- 管理光纤信道 IOM
- 管理固件
- 监测警报和日志
- 监测审核日志
- 使用案例场景
- 故障排除
- 建议的 IOM 插槽配置
- 使用不同的 OS10 DUP 版本升级网络交换机
- Upgrading networking switch using CLI
● 在配置 LDAP 时指定属性。属性包括 — LDAP 服务器地址、LDAP 服务器端口、绑定 DN、绑定密码、用户登录属性、组成员资
格属性和搜索筛选器。
● 将 LDAP 组与现有或新管理模块角色组关联。
要以本地用户、Active Directory 用户或 LDAP 用户身份登录:
1. 输入用户名。
2. 输入密码。
3. 单击登录。
成功登录后,您可以执行以下操作:
● 配置您的帐户。
● 更改密码。
● 恢复根密码。
Identifier GUID-C08F3D14-8EBA-42A8-9FAB-9325155B11B8
Version 1
Status Translation Validated
在 OME-Modular 中集成目录服务
您可以使用目录服务从 AD 或 LDAP 导入目录组,以便在 Web 界面上使用。OME-Modular 支持以下目录服务的集成:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP LDAP
LDAP 集成支持的属性和前提条件
表. 7: LDAP 集成的 OME-Modular 前提条件/支持的属性
用户登录属性 组成员身份的属性 证书要求
Windows AD-LDS Cn、sAMAccountName Member
● 根据 FQDN 在域控制器证书
中的可用性。SAN 字段可以
有 IPv4 和 IPv6 或 IPv4 或
IPv6 或 FQDN。
● 仅支持 Base64 证书格式
OpenLDAP uid、sn Uniquemember 仅支持 PEM 证书格式。
PHP LDAP uid MemberUid
用于目录服务集成的用户前提条件
在开始使用目录服务集成之前,确保满足以下用户前提条件:
1. BindDN 用户和用于“测试连接”的用户必须相同。
2. 如果提供了用户登录的属性,则设备登录仅允许使用分配给该属性的相应用户名值。
3. 用于测试连接的用户必须属于 LDAP 中的任何非默认组。
4. 组成员资格的属性必须具有用户的“userDN”或短名称(用于登录)。
5. 当 MemberUid 用作“组成员资格属性”时,在设备登录中使用的用户名在某些 LDAP 配置中将被视为区分大小写。
6. 在 LDAP 配置中使用搜索筛选器时,不允许不属于提及的搜索条件的用户登录。
7. 只有当组在所提供的组成员资格属性下分配了用户时,组搜索才会工作。
注: 如果 OME-Modular 在 IPv6 网络上托管,而将 IPv4 设置为 DNS 中的首选地址,则使用 FQDN 对域控制器进行 SSL 身份验证
将会失败。要避免这种失败,请执行以下任一操作:
● 使用 FQDN 查询时,DNS 应设置为返回 IPv6 作为首选地址。
● DC 证书的 SAN 字段中必须有 IPv6。
登录 OME - Modular 25