Casos de ejemplo de autenticación
Los siguientes casos de ejemplo son para la autenticación de los ID de usuario y de nodo con un servidor LDAP (Lightweight Directory Access Protocol).
Caso de ejemplo 1: Registrar un nodo para que se autentique con un servidor LDAP
Desea autenticar uno nodo con el nombre NODE1 en un servidor LDAP. Siga estos pasos:
- Solicite al administrador del servidor LDAP un URL existente para el servidor LDAP.
- Especifique la ubicación del servidor LDAP estableciendo la opción LDAPURL en el archivo dsmserv.opt, por ejemplo:
ldapurl ldap://server.storage.us.example.com/dc=storage,dc=us,dc=example,dc=com - Reinicie el servidor IBM Storage Protect.
- Configure el servidor IBM
Storage Protect realizando los pasos siguientes:
- Compruebe que el URL se ha especificado correctamente, utilizando el mandato QUERY OPTION:
query option ldapurl - Especifique el usuario LDAP emitiendo el mandato SET LDAPUSER, por ejemplo:
set ldapuser JackSpratt@storage.us.example.com - Defina la contraseña con el mandato SET LDAPPASSWORD, por ejemplo:
Espera a que aparezca un mensaje que indique que el IBM Storage Protect servidor ha establecido una conexión con el servidor LDAP.set ldappassword adsm4Data - Registre el nodo utilizando el mandato REGISTER NODE, por ejemplo:
register node node1@storage.us.example.com authentication=ldap
- Compruebe que el URL se ha especificado correctamente, utilizando el mandato QUERY OPTION:
Caso de ejemplo 2: Actualizar un nodo para su autenticación con un servidor de directorio LDAP
Ahora se exige que un nodo único ( UPDNODE1 ), que actualmente se autentica con el IBM
Storage Protect servidor, se autentique con un servidor LDAP. Para « UPDNODE1 », especifique el AUTHENTICATION parámetro en el UPDATE NODE comando, por ejemplo:
update node updnode1@storage.us.example.com authentication=ldapCaso de ejemplo 3: Actualizar todos los nodos para que se autentiquen con un servidor LDAP
Para actualizar todos los nodos para que se autentiquen con un servidor LDAP, puede utilizar un comodín (*). Ejecute el siguiente comando:
update node * authentication=ldapCaso de ejemplo 4: determinar el método de autenticación de un nodo
Si tienes nodos que se autentican con el IBM
Storage Protect servidor y nodos que se autentican con un servidor de LDAP, puedes elegir el método de autenticación. Determine qué nodos se autentican con un servidor LDAP utilizando el mandato siguiente:
query node authentication=ldapEmita el mandato siguiente para determinar qué nodos se autentican con el servidor de IBM
Storage Protect :query node authentication=localEscenario 5: Bloqueo de nodos que se autentican con el servidor de IBM Storage Protect
Puede emitir un mandato LOCK NODE para bloquear todos los nodos que se autentican con el servidor de IBM
Storage Protect . Estos nodos se utilizan con poca frecuencia, y es posible que desconozca el método de autenticación que utilizan. Cuando
bloquea los nodos, los propietarios de los nodos deben contactarle. En ese momento, podrás saber si quieren que los nodos se autentiquen con el servidor LDAP o con el IBM
Storage Protect servidor. Puede emitir el mandato LOCK NODE o UNLOCK NODE con un comodín para bloquear o desbloquear todos los nodos de ese grupo. Para bloquear todos los nodos que se autentican con el servidor de IBM
Storage Protect , emita el mandato siguiente:
lock node * authentication=localCaso de ejemplo 6: establecer un método de autenticación predeterminado
Puede especificar que cada ID de administrador o cada ID de nodo definido recientemente se autentique con un servidor LDAP. Para establecer el método de autenticación en LDAP, emita el mandato siguiente:
set defaultauthentication ldapUna vez establecido el método de autenticación predeterminado, todavía puede especificar un método de autenticación diferente para un ID individual utilizando el parámetro AUTHENTICATION, por ejemplo:register node node17 authentication=local