노드 및 관리 ID 업데이트

노드 및 관리자 IBM Storage Protect ID를 업데이트하여, Lightweight Directory Access Protocol( LDAP ) 서버에 있는 Active Directory 데이터베이스를 통해 인증되도록 설정할 수 있습니다.

이 태스크에 대한 정보

제한사항:
  • SSL( SSL ) 통신이 활성화되어 있어야 합니다.
  • 비밀번호를 지정하지 마십시오. 비밀번호는 LDAP 서버에서 설정됩니다.
  • 시스템 권한이 없으면 사용자 자신의 사용자 ID에 대한 인증 메소드를 업데이트할 수 없습니다. 시스템 권한이 없는 경우 다른 관리자에게 인증 방법을 변경하도록 요청하십시오.
  • 일치하는 관리 ID및 노드 이름을 지정하지 마십시오. 관리 ID가 노드 이름과 일치하는 경우, 동일한 비밀번호를 두 번 업데이트하는 자동 비밀번호 변경으로 인해 예기치 않은 동작이 발생할 수 있습니다. 따라서 관리 ID에 비밀번호가 알려지지 않을 수 있습니다. 또는, 비밀번호 업데이트 조작이 실패할 수 있습니다.
다음 형식을 사용하여 관리 ID를 지정하십시오.
id@domain_name
여기서 id 는 ID를 나타내고 domain_name 은 도메인을 나타냅니다. 예를 들어, 다음과 같이 관리 ID를 지정할 수 있습니다.
JackSpratt@us.example.com
선호되는 방법은 노드 이름에 대해 동일한 형식을 사용하는 것입니다. 그러나 이 형식은 필요하지 않습니다.

프로시저

  1. LDAP 서버에 인증하기 위해 노드 IBM Storage Protect ID를 업데이트하려면, 명령줄 IBM Storage Protect 인터페이스에서 해당 UPDATE NODE 명령을 실행하십시오. 인증 방법으로 ` LDAP `을 지정하십시오:
    update node node_name authentication=ldap
    여기서 node_name 은 노드 ID를 지정합니다.
    예를 들어, 노드가 NODE1이고 노드가 EXAMPLE이라는 미국 회사와 연관된 경우 다음 명령을 실행하십시오.
    update node node1@us.example.com authentication=ldap
  2. LDAP 서버에 인증하기 위해 관리자 IBM Storage Protect ID를 업데이트하려면 명령줄 IBM Storage Protect 인터페이스에서 해당 UPDATE ADMIN 명령을 실행하십시오. 인증 방법으로 ` LDAP `을 지정하십시오:
    update admin admin_name authentication=ldap
    여기서 admin_name 은 관리 사용자 ID를 지정합니다.
    예를 들어, 관리자 이름이 ADMIN1이고 관리자가 EXAMPLE이라는 미국 회사와 연관된 경우 다음 명령을 실행하십시오.
    update admin admin1@example.us.com authentication=ldap
  3. 여러 노드 또는 관리자 ID에 대한 인증 방법을 변경하려면 와일드카드 문자 (*) 를 사용할 수 있습니다.
    예를 들어, 노드 이름이 AA1로 시작하는 경우 다음 명령을 실행하십시오.
    update node aa1* authentication=ldap

결과

LDAP 서버에 인증하기 위해 노드 또는 관리자 ID를 업데이트하면, 해당 ID는 Active Directory 데이터베이스에 대해 인증됩니다.