Authentifizierung von IBM Storage Protect Benutzern mithilfe eines „ LDAP “-Servers
In einem IBM Storage Protect -System müssen sich Benutzer mit einer Benutzer-ID und einem Kennwort beim Server authentifizieren. Wenn Ihre Organisation einen LDAP-Server (Lightweight Directory Access Protocol; LDAP ) zur Verwaltung von Benutzer-IDs verwendet, können Sie den Server „ LDAP “ zur Authentifizierung IBM Storage Protect von Benutzer-IDs nutzen.
Sie können eine der folgenden Methoden verwenden, um Benutzer mit einem
LDAP-Server zu authentifizieren:
- Bevorzugte Methode für IBM Tivoli Storage Manager7.1.7 und für IBM Storage Protect8.1 einschließlich späterer Server
- Um diese Methode, die manchmal auch als integrierter Modus
bezeichnet wird, verwenden zu können, müssen Benutzer-IDs in einer Active
Directory-Datenbank auf einem LDAP-Server registriert werden. Anschließend registrieren Sie dieselben Benutzer beim IBM
Storage Protect -Server. Wenn sich ein registrierter Benutzer am IBM
Storage Protect Server anmeldet, werden die Anmeldedaten anhand der Datenbank „ Active Directory “ überprüft.Tipp: Sie können einen externen Verzeichnisdienst verwenden, beispielsweise eine „ Active Directory “-Datenbank auf einem „ LDAP “-Server, um komplexe Passwortregeln und weitere Funktionen zur Passwortverwaltung bereitzustellen, die über die Möglichkeiten von […] IBM Storage Protecthinausgehen. Auf diese Weise können Sie einen zusätzlichen Schutz für Ihr System bereitstellen.
Um diese Methode zu verwenden, befolgen Sie die Anweisungen unter „Benutzerauthentifizierung mithilfe einer Active Directory -Datenbank “.
- Methode, die für Server vor der Version 7.1.7 und von IBM® Security Directory Server Benutzern verwendet wird
- Um diese Methode verwenden zu können, müssen Benutzer-IDs in einer Active Directory-Datenbank auf einem LDAP-Server registriert werden. Alternativ können Benutzer-IDs in einer Datenbank unter IBMSecurity Directory Server (früher IBMTivoli® Directory Server ) auf einem Server unter LDAP registriert werden. Bei dieser Methode können Sie nicht die Standardbenutzerkonten verwenden, die beim LDAP-Server registriert sind. Sie müssen separate Benutzerkonten erstellen, die einer bestimmten Organisationseinheit zugeordnet sind. Um diese Methode zu verwenden, befolgen Sie die Anweisungen unter „Verwaltung von Passwörtern und Anmeldeverfahren“ (Version 7.1.1 ).