认证场景

下面是使用轻量级目录访问协议 (LDAP) 服务器来认证节点和用户标识的示例场景。

场景 1:注册节点以使用 LDAP 服务器进行认证

您想使用 LDAP 服务器来认证名为 NODE1 的节点。 完成以下步骤:
  1. 请 LDAP 服务器管理员提供 LDAP 服务器的现有 URL。
  2. 通过在 文件 dsmserv.opt 中设置 选项 LDAPURL 来指定 LDAP 服务器的位置,例如:
    ldapurl ldap://server.storage.us.example.com/dc=storage,dc=us,dc=example,dc=com
  3. 重新启动 IBM Storage Protect 服务器。
  4. 通过完成以下步骤来配置 IBM Storage Protect 服务器:
    1. 通过发出 QUERY OPTION 命令,确认已正确输入 URL:
      query option ldapurl
    2. 发出 SET LDAPUSER 命令以指定 LDAP 用户,例如:
      set ldapuser JackSpratt@storage.us.example.com
    3. 发出 SET LDAPPASSWORD 命令以定义密码,例如:
      set ldappassword adsm4Data
      请等待一条消息,该消息将表明服务器 IBM Storage Protect 已与 LDAP 服务器建立连接。
    4. 发出 REGISTER NODE 命令以注册节点,例如:
      register node node1@storage.us.example.com authentication=ldap

场景 2:更新节点以使用 LDAP 服务器进行认证

目前通过 IBM Storage Protect 服务器进行身份验证的单个节点( UPDNODE1 )现在必须通过 LDAP 服务器进行身份验证。 对于 UPDNODE1 ,请在命令 UPDATE NODE 中指定该 AUTHENTICATION 参数,例如:
update node updnode1@storage.us.example.com authentication=ldap

场景 3:更新所有节点以使用 LDAP 服务器进行认证

要更新所有节点以在 LDAP 服务器中进行认证,可使用通配符 (*)。发出以下命令:
update node * authentication=ldap

场景 4:确定某个节点的认证方法

如果您的系统中既有通过 IBM Storage Protect 服务器进行身份验证的节点,也有通过 LDAP 服务器进行身份验证的节点,您可以确定相应的身份验证方法。 通过发出以下命令,确定哪些节点使用 LDAP 服务器进行认证:
query node authentication=ldap
发出以下命令以确定哪些节点向 IBM Storage Protect 服务器认证:
query node authentication=local

方案 5: 锁定向 IBM Storage Protect 服务器认证的节点

您可以发出 LOCK NODE 命令以锁定向 IBM Storage Protect 服务器认证的所有节点。 这些节点可能很少使用,您可能不了解它们所使用的认证方法。 锁定这些节点后,节点所有者有可能与您联系。 此时,您可以确定他们希望节点通过 LDAP 服务器还是通过 IBM Storage Protect 该服务器进行身份验证。 您可发出带有通配符的 LOCK NODEUNLOCK NODE 命令,以锁定或解锁该组中的所有节点。 要锁定向 IBM Storage Protect 服务器认证的所有节点,请发出以下命令:
lock node * authentication=local

场景 6:设置缺省认证方法

您可指定每个新定义的管理标识和节点标识都使用 LDAP 服务器进行认证。 要将缺省认证方法设置为 LDAP,请发出以下命令:
set defaultauthentication ldap
在设置缺省认证方法之后,仍可指定 AUTHENTICATION 参数,以便为单个标识指定另一种认证方法,例如:
register node node17 authentication=local