Authentification des utilisateurs à l'aide d'une base de données Active Directory

Vous pouvez authentifier IBM Storage Protect les utilisateurs à l'aide d'une base de données Active Directory sur un serveur LDAP (LDAP). Avec cette méthode, vous pouvez utiliser les comptes utilisateur standard enregistrés avec le serveur LDAP. Le même identifiant utilisateur peut être utilisé pour s'authentifier auprès du IBM Storage Protect serveur et du serveur LDAP.

Avant de commencer

Vérifiez que votre système respecte les exigences suivantes :
  • Une base de données Active Directory doit être installée sur le serveur LDAP.
  • Si votre environnement de stockage comprend des clients de sauvegarde-archivage, ils doivent être à la version 6.4 ou ultérieure.
  • Si votre environnement de stockage comprend des agents de stockage qui authentifieront les ID de noeud auprès d'un serveur LDAP, ces agents de stockage doivent utiliser une connexion sécurisée, telle que TLS (Transport Layer Security) ou un réseau privé virtuel.
Restriction: Pour certains types de client, le nom de poste client et l'ID administrateur doivent correspondre. Vous ne pouvez pas authentifier ces clients à l'aide de la méthode d'authentification LDAP décrite dans cette section. Pour plus d'informations, consultez la note technique 7048963.

A propos de cette tâche

Une présentation du processus de configuration est illustrée dans la figure suivante :
Figure 1 : Configuration du serveur IBM Storage Protect pour l'authentification des ID utilisateur auprès d'une base de données Active Directory
Le graphique affiche les étapes documentées dans le tableau.
Une fois les tâches de configuration terminées, les ID utilisateur IBM Storage Protect sont authentifiés auprès de la base de données Active Directory .

Procédure

Effectuez les étapes de configuration :
Tableau 1. Etapes de configuration
Etapes d'authentification auprès d'un serveur LDAP Emplacements où effectuer ces étapes
1. Sélectionnez un serveur LDAP et vérifiez qu'il est configuré pour TLS. Suivez les instructions de la section « Conditions préalables » pour configurer SP Server en vue de l'authentification par le serveur d' LDAP. Serveur LDAP
2. Sélectionnez un ID utilisateur pour le serveur IBM Storage Protect . Suivez les instructions de la section « Conditions préalables » pour configurer SP Server en vue de l'authentification par le serveur d' LDAP. Serveur LDAP
3. Copiez le certificat de confiance sur le serveur LDAP. Suivez les instructions de la section « Conditions préalables » pour configurer SP Server en vue de l'authentification par le serveur d' LDAP. Serveur LDAP
4. Ajoutez le certificat de confiance au répertoire d'instance du serveur IBM Storage Protect . Suivez les instructions de la section « Installation d'un certificat de confiance sur un serveur IBM Storage Protect ». Serveur IBM Storage Protect
5. Importez le certificat de confiance dans la base de données de clés dans le répertoire d'instance du serveur. Suivez les instructions de la section « Installation d'un certificat de confiance sur un serveur IBM Storage Protect ». Serveur IBM Storage Protect
6. Indiquez une URL correspondant au serveur LDAP en utilisant l'option LDAPURL. Suivez les instructions fournies dans la section « Spécification d'un URL pour un serveur LDAP ». Serveur IBM Storage Protect
7. Indiquez un ID utilisateur pour le serveur IBM Storage Protect à l'aide de la commande SET LDAPUSER . Suivez les instructions de la section « Définition d'un identifiant utilisateur et d'un mot de passe pour le serveur IBM Storage Protect ». Serveur IBM Storage Protect
8. Définissez un mot de passe utilisateur pour l' LDAP sur le IBM Storage Protect serveur à l'aide de la SET LDAPPASSWORD commande. Suivez les instructions de la section « Définition d'un identifiant utilisateur et d'un mot de passe pour le serveur IBM Storage Protect ». Serveur IBM Storage Protect
9. Mettez à jour ou enregistrez les ID de noeud et les ID administrateur pour l'authentification auprès d'un serveur LDAP. Suivez les instructions fournies dans les sections « Mise à jour des identifiants de nœud et d'administration » ou « Enregistrement des identifiants de nœud et d'administration ». Serveur IBM Storage Protect