Autenticación de IBM Storage Protect usuarios mediante un servidor LDAP
En un sistema IBM Storage Protect , los usuarios deben autenticarse en el servidor proporcionando un ID de usuario y una contraseña. Si su organización utiliza un servidor LDAP ( LDAP ) para gestionar las identificaciones de usuario, puede utilizar el servidor LDAP para autenticar IBM Storage Protect dichas identificaciones.
Puede utilizar uno de los siguientes métodos para autenticar a los usuarios con un servidor LDAP:
- Método preferido para IBM Tivoli Storage Manager7.1.7 y para IBM Storage Protect8.1 incluyendo servidores posteriores, respectivamente
- Para utilizar este método, que a veces se conoce como
modo integrado, los ID de usuarios deben registrarse
en la base de datos de
Active Directory en un servidor LDAP. A continuación, registre los mismos usuarios con el servidor de IBM
Storage Protect . Cuando un usuario registrado accede al IBM
Storage Protect servidor, sus credenciales se verifican en la base de datos Active Directory.Consejo: Puedes utilizar un servicio de directorio externo, como una base de datos de Active Directory en un servidor de LDAP, para establecer reglas de contraseña complejas y otras funciones de gestión de contraseñas que superan las capacidades de IBM Storage Protect. De esta forma, puede proporcionar una capa adicional de protección para el sistema.
Para utilizar este método, sigue las instrucciones que se indican en «Autenticación de usuarios mediante una base de datos de Active Directory ».
- Método que se utiliza para servidores anteriores a la versión 7.1.7, y por los usuarios de IBM® Security Directory Server
- Para utilizar este método, los ID de usuario deben estar registrados en una base de datos de Active Directory en un servidor LDAP. Como alternativa, los ID de usuario pueden registrarse en una base de datos de IBM Security Directory Server (antes IBM Tivoli® Directory Server ) en un servidor de LDAP. Con este método, no puede utilizar las cuentas de usuario estándar registradas en el servidor LDAP. Debe crear cuentas de usuario separados que estén asociadas a una unidad organizativa específica. Para utilizar este método, sigue las instrucciones que figuran en «Gestión de contraseñas y procedimientos de inicio de sesión» (versión 7.1.1 ).