Casos de ejemplo de autenticación

Los siguientes casos de ejemplo son para la autenticación de los ID de usuario y de nodo con un servidor LDAP (Lightweight Directory Access Protocol).

Caso de ejemplo 1: Registrar un nodo para que se autentique con un servidor LDAP

Desea autenticar uno nodo con el nombre NODE1 en un servidor LDAP. Siga estos pasos:
  1. Solicite al administrador del servidor LDAP un URL existente para el servidor LDAP.
  2. Especifique la ubicación del servidor LDAP estableciendo la opción LDAPURL en el archivo dsmserv.opt, por ejemplo:
    ldapurl ldap://server.storage.us.example.com/dc=storage,dc=us,dc=example,dc=com
  3. Reinicie el servidor IBM Storage Protect.
  4. Configure el servidor IBM Storage Protect realizando los pasos siguientes:
    1. Compruebe que el URL se ha especificado correctamente, utilizando el mandato QUERY OPTION:
      query option ldapurl
    2. Especifique el usuario LDAP emitiendo el mandato SET LDAPUSER, por ejemplo:
      set ldapuser JackSpratt@storage.us.example.com
    3. Defina la contraseña con el mandato SET LDAPPASSWORD, por ejemplo:
      set ldappassword adsm4Data
      Espera a que aparezca un mensaje que indique que el IBM Storage Protect servidor ha establecido una conexión con el servidor LDAP.
    4. Registre el nodo utilizando el mandato REGISTER NODE, por ejemplo:
      register node node1@storage.us.example.com authentication=ldap

Caso de ejemplo 2: Actualizar un nodo para su autenticación con un servidor de directorio LDAP

Ahora se exige que un nodo único ( UPDNODE1 ), que actualmente se autentica con el IBM Storage Protect servidor, se autentique con un servidor LDAP. Para « UPDNODE1 », especifique el AUTHENTICATION parámetro en el UPDATE NODE comando, por ejemplo:
update node updnode1@storage.us.example.com authentication=ldap

Caso de ejemplo 3: Actualizar todos los nodos para que se autentiquen con un servidor LDAP

Para actualizar todos los nodos para que se autentiquen con un servidor LDAP, puede utilizar un comodín (*). Ejecute el siguiente comando:
update node * authentication=ldap

Caso de ejemplo 4: determinar el método de autenticación de un nodo

Si tienes nodos que se autentican con el IBM Storage Protect servidor y nodos que se autentican con un servidor de LDAP, puedes elegir el método de autenticación. Determine qué nodos se autentican con un servidor LDAP utilizando el mandato siguiente:
query node authentication=ldap
Emita el mandato siguiente para determinar qué nodos se autentican con el servidor de IBM Storage Protect :
query node authentication=local

Escenario 5: Bloqueo de nodos que se autentican con el servidor de IBM Storage Protect

Puede emitir un mandato LOCK NODE para bloquear todos los nodos que se autentican con el servidor de IBM Storage Protect . Estos nodos se utilizan con poca frecuencia, y es posible que desconozca el método de autenticación que utilizan. Cuando bloquea los nodos, los propietarios de los nodos deben contactarle. En ese momento, podrás saber si quieren que los nodos se autentiquen con el servidor LDAP o con el IBM Storage Protect servidor. Puede emitir el mandato LOCK NODE o UNLOCK NODE con un comodín para bloquear o desbloquear todos los nodos de ese grupo. Para bloquear todos los nodos que se autentican con el servidor de IBM Storage Protect , emita el mandato siguiente:
lock node * authentication=local

Caso de ejemplo 6: establecer un método de autenticación predeterminado

Puede especificar que cada ID de administrador o cada ID de nodo definido recientemente se autentique con un servidor LDAP. Para establecer el método de autenticación en LDAP, emita el mandato siguiente:
set defaultauthentication ldap
Una vez establecido el método de autenticación predeterminado, todavía puede especificar un método de autenticación diferente para un ID individual utilizando el parámetro AUTHENTICATION, por ejemplo:
register node node17 authentication=local