Enregistrement d'ID de noeud et d'ID administrateur

Un administrateur de serveur LDAP (Lightweight Directory Access Protocol) crée des ID utilisateur dans une base de données Active Directory sur un serveur LDAP. Vous pouvez ensuite enregistrer ces identifiants sur le IBM Storage Protect serveur en tant qu'identifiants de nœud ou d'administrateur et indiquer qu'ils doivent s'authentifier auprès du serveur LDAP.

A propos de cette tâche

Vous pouvez également enregistrer un identifiant IBM Storage Protect de nœud ou un identifiant administratif pour l'authentification auprès du serveur LDAP, même si aucun identifiant utilisateur correspondant n'existe encore sur le serveur LDAP. L'administrateur de serveur LDAP peut alors créer l'ID utilisateur correspondant.
Pour les ID administrateur, utilisez le format suivant :
id@domain_name
id correspond à l'ID et nom_domaine au domaine. Par exemple, vous pouvez indiquer un ID administrateur ainsi :
JackSpratt@us.example.com
La méthode privilégiée consiste à utiliser le même format pour les noms de noeud. Cependant, ce format n'est pas obligatoire.
Restriction: Vérifiez que les ID administrateur et les noms de noeud ne correspondent pas. Si un ID administrateur est identique à un nom de noeud, vous risquez de rencontrer un comportement inattendu, car dans ces conditions, le changement automatique de mot de passe met à jour deux fois le même mot de passe. Par conséquent, le nouveau mot de passe en vigueur risque de ne plus être celui que connaît l'utilisateur de l'ID administrateur. Il est aussi possible que l'opération de mise à jour du mot de passe échoue.
Remarque : Le IBM Storage Protect fournit plusieurs interfaces de ligne de commande différentes pour gérer IBM Storage Protect les serveurs. Pour plus d'informations, consultez la section « Gestion du serveur à partir de la ligne de commande ».

Procédure

  1. Pour enregistrer un identifiant utilisateur d' LDAP en tant qu'identifiant IBM Storage Protect de nœud permettant l'authentification auprès du serveur LDAP, exécutez la REGISTER NODE commande depuis l'interface IBM Storage Protect de ligne de commande. Indiquez LDAP comme méthode d'authentification :
    register node node_name authentication=ldap
    nom_noeud indique le nom du noeud.
    Par exemple, si le noeud est nommé NODE1 et qu'il est associé à une société américaine nommée EXAMPLE, exécutez la commande suivante :
    register node node1@us.example.com authentication=ldap
    Astuce: Si vous utilisez Operations Center, vous pouvez enregistrer un noeud client en cliquant sur Clients dans la barre de menus, puis en cliquant sur + Client. Dans l'assistant Ajout d'un client, sur la page Identité, sélectionnez LDAP comme méthode d'authentification.
  2. Pour enregistrer un identifiant utilisateur d' LDAP en tant qu'identifiant IBM Storage Protect administratif permettant l'authentification auprès du serveur LDAP, exécutez la REGISTER ADMIN commande depuis l'interface IBM Storage Protect de ligne de commande. Indiquez LDAP comme méthode d'authentification :
    register admin admin_name authentication=ldap
    nom_admin indique l'ID administrateur.
    Par exemple, si le nom de l'administrateur est ADMIN1 et que l'administrateur est associé à une société américaine nommée EXAMPLE, exécutez la commande suivante :
    register admin admin1@example.us.com authentication=ldap
  3. Pour enregistrer tous les nouveaux identifiants de nœud et d'administrateur afin de s'authentifier auprès d'un serveur LDAP, exécutez la SET DEFAULTAUTHENTICATION commande et indiquez LDAP comme méthode d'authentification :
    set defaultauthentication ldap
    Toutes les commandes REGISTER NODE ou REGISTER ADMIN émises après l'exécution de la commande SET DEFAULTAUTHENTICATION créent des noeuds et des administrateurs pouvant s'authentifier auprès du serveur LDAP.

Résultats

Après avoir enregistré un ID de noeud ou un ID administrateur en vue d'une authentification auprès du serveur LDAP, l'ID sera authentifié sur la base de données Active Directory.