认证场景
下面是使用轻量级目录访问协议 (LDAP) 服务器来认证节点和用户标识的示例场景。
场景 1:注册节点以使用 LDAP 服务器进行认证
您想使用 LDAP 服务器来认证名为 NODE1 的节点。 完成以下步骤:
- 请 LDAP 服务器管理员提供 LDAP 服务器的现有 URL。
- 通过在 文件 dsmserv.opt 中设置 选项 LDAPURL 来指定 LDAP 服务器的位置,例如:
ldapurl ldap://server.storage.us.example.com/dc=storage,dc=us,dc=example,dc=com - 重新启动 IBM Storage Protect 服务器。
- 通过完成以下步骤来配置 IBM
Storage Protect 服务器:
- 通过发出 QUERY OPTION 命令,确认已正确输入
URL:
query option ldapurl - 发出 SET LDAPUSER 命令以指定 LDAP
用户,例如:
set ldapuser JackSpratt@storage.us.example.com - 发出 SET LDAPPASSWORD 命令以定义密码,例如:
请等待一条消息,该消息将表明服务器 IBM Storage Protect 已与 LDAP 服务器建立连接。set ldappassword adsm4Data - 发出 REGISTER NODE 命令以注册节点,例如:
register node node1@storage.us.example.com authentication=ldap
- 通过发出 QUERY OPTION 命令,确认已正确输入
URL:
场景 2:更新节点以使用 LDAP 服务器进行认证
目前通过 IBM
Storage Protect 服务器进行身份验证的单个节点( UPDNODE1 )现在必须通过 LDAP 服务器进行身份验证。 对于 UPDNODE1 ,请在命令 UPDATE NODE 中指定该 AUTHENTICATION 参数,例如:
update node updnode1@storage.us.example.com authentication=ldap场景 3:更新所有节点以使用 LDAP 服务器进行认证
要更新所有节点以在 LDAP 服务器中进行认证,可使用通配符 (*)。发出以下命令:
update node * authentication=ldap场景 4:确定某个节点的认证方法
如果您的系统中既有通过 IBM
Storage Protect 服务器进行身份验证的节点,也有通过 LDAP 服务器进行身份验证的节点,您可以确定相应的身份验证方法。 通过发出以下命令,确定哪些节点使用 LDAP 服务器进行认证:
query node authentication=ldap发出以下命令以确定哪些节点向 IBM
Storage Protect 服务器认证:query node authentication=local方案 5: 锁定向 IBM Storage Protect 服务器认证的节点
您可以发出 LOCK NODE 命令以锁定向 IBM
Storage Protect 服务器认证的所有节点。 这些节点可能很少使用,您可能不了解它们所使用的认证方法。 锁定这些节点后,节点所有者有可能与您联系。 此时,您可以确定他们希望节点通过 LDAP 服务器还是通过 IBM
Storage Protect 该服务器进行身份验证。 您可发出带有通配符的
LOCK NODE 或 UNLOCK NODE
命令,以锁定或解锁该组中的所有节点。 要锁定向 IBM
Storage Protect 服务器认证的所有节点,请发出以下命令:
lock node * authentication=local场景 6:设置缺省认证方法
您可指定每个新定义的管理标识和节点标识都使用 LDAP 服务器进行认证。 要将缺省认证方法设置为
LDAP,请发出以下命令:
set defaultauthentication ldap在设置缺省认证方法之后,仍可指定
AUTHENTICATION 参数,以便为单个标识指定另一种认证方法,例如:register node node17 authentication=local