Servertype | Selecteer LDAP als de authenticatieserver een Linux/UNIX LDAP-server is, Active Directory als u een Microsoft Active Directory-server gebruikt. |
Naam autoriteit | Geef een naam op voor deze externe verificatieautoriteit. Deze naam kan zijn wat u wilt dat het is, het is alleen om onderscheid te maken tussen andere instanties wanneer er meerdere zijn geconfigureerd. |
Naam providerserver | Dit veld moet de Fully Qualified Domain Name (FQDN) van uw AD- of LDAP-server bevatten. |
Huurder | Tenants kunnen worden gebruikt in omgevingen waar meer dan één verificatiemethode kan worden gebruikt en/of wanneer meerdere instanties moeten worden geconfigureerd. De 'standaard'-tenant is standaard geselecteerd. Het gebruik van tenants wijzigt uw aanmeldingsmethode. Wanneer de standaard tenant wordt gebruikt, kunt u zich aanmelden bij de NMC met behulp van 'domein\gebruiker' als een andere tenant dan de standaard tenant wordt gebruikt, moet u 'tenant\domain\user' opgeven bij het aanmelden bij de NMC. |
Domein | Geef uw volledige domeinnaam op (exclusief een hostnaam). Dit is meestal uw basis-DN die bestaat uit de waarden van uw domeincomponent (DC) van uw domein. |
Poortnummer | Gebruik poort 389 voor LDAP- en AD-integratie. Gebruik voor LDAP via SSL poort 636. Deze poorten zijn niet-NetWorker standaardpoorten op de AD/LDAP-server. |
Gebruikers-DN | Geef de Distinguished Name (DN) op van een gebruikersaccount met volledige leestoegang tot de LDAP- of AD-directory. Geef het relatieve DN van het gebruikersaccount of de volledige DN op als de waarde wordt overschreven die is ingesteld in het veld Domein. |
DN-wachtwoord gebruiker | Geef het wachtwoord op van het opgegeven gebruikersaccount. |
Groepsobjectklasse | De objectklasse die groepen identificeert in de LDAP- of AD-hiërarchie.
|
Zoekpad voor groepen | Dit veld kan leeg worden gelaten in welk geval authc een query kan uitvoeren op het volledige domein. Machtigingen moeten worden verleend voor NMC/NetWorker-servertoegang voordat deze gebruikers/groepen zich kunnen aanmelden bij de NMC en de NetWorker-server kunnen beheren. Geef het relatieve pad naar het domein op in plaats van het volledige DN. |
Kenmerk Groepsnaam | Het kenmerk dat de groepsnaam identificeert. Bijvoorbeeld cn. |
Kenmerk groepslid | Het groepslidmaatschap van de gebruiker binnen een groep.
|
Gebruikersobjectklasse | De objectklasse die de gebruikers in de LDAP- of AD-hiërarchie identificeert. Bijvoorbeeld inetOrgPerson of gebruiker |
Zoekpad gebruiker | Net als het zoekpad voor groepen kan dit veld leeg worden gelaten in welk geval authc een query kan uitvoeren op het volledige domein. Geef het relatieve pad naar het domein op in plaats van het volledige DN. |
Kenmerk gebruikers-ID | De gebruikers-ID die is gekoppeld aan het gebruikersobject in de LDAP- of AD-hiërarchie.
|
authc_mgmt -u Administrator -p NetWorker_Admin_Pass -e query-ldap-users -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -p NetWorker_Admin_Pass -e query-ldap-groups -D query-tenant=tenant_name -D query-domain=domain_name
authc_mgmt -u Administrator -p NetWorker_Admin_Pass -e query-ldap-groups-for-user -D query-tenant=tenant_name -D query-domain=domain_name -D user-name=ad/ldap_username
authc_mgmt -u Administrator -p Pa$$w0rd01 -e query-ldap-users -D query-tenant=default -D query-domain=lab.emc.com
The query returns 21 records.
User Name Full Dn Name
Administrator cn=Administrator,cn=Users,dc=lab,dc=emc,dc=com
Guest cn=Guest,cn=Users,dc=lab,dc=emc,dc=com
...
...
authc_mgmt -u Administrator -p Pa$$w0rd01 -e query-ldap-groups -D query-tenant=default -D query-domain=lab.emc.com
The query returns 55 records.
Group Name Full Dn Name
Administrators cn=Administrators,cn=Builtin,dc=lab,dc=emc,dc=com
NetWorker_Admins cn=NetWorker_Admins,cn=Users,dc=lab,dc=emc,dc=com
...
...
authc_mgmt -u Administrator -p Pa$$w0rd01 -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=lab.emc.com -D user-name=bkupadmin
The query returns 5 records.
Group Name Full Dn Name
Domain Admins cn=Domain Admins,cn=Users,dc=lab,dc=emc,dc=com
NetWorker_Admins cn=NetWorker_Admins,cn=Users,dc=lab,dc=emc,dc=com
...
...
nsraddadmin -e "OU=group,CN=you,CN=want,CN=to,CN=add,DC=domain,DC=local"
Voorbeeld:
nsraddadmin -e "CN=NetWorker_Admins,CN=Users,DC=lab,DC=emc,DC=com"
authc_config -u Administrator -p NetWorker_Admin_Pass -e add-permission -D permission-name=FULL_CONTROL -D permission-group-dn="AD/LDAP_group_dn"
Bijvoorbeeld:
authc_config -u Administrator -p Pa$$w0rd01 -e add-permission -D permission-name=FULL_CONTROL -D permission-group-dn="cn=NetWorker_Admins,cn=Users,dc=lab,dc=emc,dc=com"
Permission FULL_CONTROL is created successfully.
authc_config -u Administrator -p Pa$$w0rd01 -e find-all-permissions
The query returns 2 records.
Permission Id Permission Name Group DN Pattern Group DN
1 FULL_CONTROL ^cn=Administrators,cn=Groups.*$
2 FULL_CONTROL cn=NetWorker_Admins,cn=Users,dc=lab,...