Autenticando usuários usando um banco de dados do Active Directory

Você pode autenticar IBM Storage Protect usuários utilizando um banco de dados do Active Directory (LDAP) em um servidor do Protocolo Leve de Acesso a Diretórios ( LDAP ). Com esse método, você usa as contas do usuário padrão que são registradas com o servidor LDAP. O mesmo ID de usuário pode ser usado para autenticação no IBM Storage Protect servidor e no servidor LDAP.

Antes de iniciar

Verifique se seu sistema atende aos requisitos a seguir:
  • Um banco de dados Active Directory deve estar instalado no servidor LDAP.
  • Se o seu ambiente de armazenamento incluir clientes de backup-archive, eles deverão estar na versão V6.4 ou posterior.
  • Se o seu ambiente de armazenamento incluir agentes de armazenamento que autenticarão IDs de nós com um servidor LDAP, os agentes de armazenamento deverão usar uma conexão segura, como Segurança da Camada de Transporte (TLS) ou uma rede privada virtual.
Restrição: Para alguns tipos de clientes, o nome do nó cliente e o ID do usuário administrativo devem corresponder. Não é possível autenticar esses clientes usando o método de autenticação LDAP descrito nesta seção. Para obter mais informações, consulte a nota técnica 7048963.

Sobre esta tarefa

Uma visão geral do processo de configuração é mostrada na figura a seguir:
Figura 1. Configurando o servidor IBM Storage Protect para autenticar IDs do usuário com um banco de dados do Active Directory
O gráfico exibe as etapas que estão documentadas na tabela.
Após concluir as tarefas de configuração, os IDs do usuário do IBM Storage Protect são autenticados no banco de dados do Active Directory .

Procedimento

Conclua as etapas de configuração:
Tabela 1. Etapas de Configuração
Etapas para configurar a autenticação com um servidor LDAP Onde concluir as etapas
1. Selecione um servidor LDAP e assegure-se de que ele esteja configurado para TLS. Siga as instruções da seção “Pré-requisitos” para configurar o SP Server para a autenticação do servidor d LDAP. Servidor LDAP
2. Selecione um ID do usuário para o servidor IBM Storage Protect . Siga as instruções da seção “Pré-requisitos” para configurar o SP Server para a autenticação do servidor d LDAP. Servidor LDAP
3. Copie o certificado confiável no servidor LDAP. Siga as instruções da seção “Pré-requisitos” para configurar o SP Server para a autenticação do servidor d LDAP. Servidor LDAP
4. Inclua o certificado confiável no diretório da instância do servidor do IBM Storage Protect Siga as instruções da seção “Instalando um certificado confiável em um servidor IBM Storage Protect ”. Servidor IBM Storage Protect
5. Importe o certificado confiável no banco de dados de chaves no diretório de instância do servidor. Siga as instruções da seção “Instalação de um certificado confiável em um servidor IBM Storage Protect ”. Servidor IBM Storage Protect
6. Especifique uma URL para o servidor LDAP usando a opção LDAPURL. Siga as instruções da seção “Especificando um servidor de gerenciamento de aplicativos ( URL ) para um servidor de gerenciamento de aplicativos ( LDAP ) ”. Servidor IBM Storage Protect
7. Especifique um ID do usuário para o servidor IBM Storage Protect usando o comando SET LDAPUSER . Siga as instruções da seção “Especificando um ID de usuário e uma senha para o servidor do IBM Storage Protect ”. Servidor IBM Storage Protect
8. Defina uma senha de usuário LDAP no IBM Storage Protect servidor usando o SET LDAPPASSWORD comando. Siga as instruções da seção “Especificando um ID de usuário e uma senha para o servidor do IBM Storage Protect ”. Servidor IBM Storage Protect
9. Atualize ou registre os IDs de nó e de administrador a serem autenticados com um servidor LDAP. Siga as instruções nas seções “Atualização de IDs de nó e administrativos” ou “Registro de IDs de nó e administrativos ”. Servidor IBM Storage Protect