https://<nwservername.domain.com>:9090/nwui
Name: | Ulkoisen myöntäjän nimi, tämä voidaan määrittää nimeämisstandardiesi mukaan. |
Palvelimen tyyppi: | LDAP: Valitse LDAP, kun todennuspalvelin on Linux-pohjainen. Active Directory: Valitse tämä vaihtoehto, kun käytössä on Microsoft Active Directory. LDAP over SSL (LDAPS): Valitse tämä, kun autentikointipalvelin on LDAP, mutta SSL vaaditaan. AD over SSL (LDAPS): Valitse, milloin Microsoft Active Directory on käytössä, mutta SSL vaaditaan.
Huomautus: LDAP TAI AD over SSL edellyttää, että varmenne tuodaan manuaalisesti Auth Trust Storeen turvallisen tietoliikenteen varmistamiseksi. Lisätietoja on kohdassa NetWorker: AD over SSL (LDAPS) -sovelluksen määrittäminen NetWorkerin verkkokäyttöliittymässä (NWUI)
|
Palveluntarjoajan palvelimen nimi: | Määritä todennuspalvelun tarjoajan IP-osoite tai toimialueen täydellinen nimi. winsrvhost (AD- tai LDAP-palvelin). |
Port: | Jos se ei ole SSL, käytetään porttia 389, ja jos SSL, käytetään porttia 636. Tämän kentän pitäisi täyttyä automaattisesti palvelintyypin valinnasta. |
Vuokralainen: | *Valinnainen: Voit luoda useita vuokraajia palvelemaan eri todennuspalveluja. Useimmissa käyttötapauksissa oletus on hyvä. |
Domain | Palveluntarjoajan toimialuearvo |
Käyttäjän yksilöivä nimi (DN) | Määritä AD- tai LDAP-sidontatilin DN; ilman DC-arvoja. |
Käyttäjän DN-salasana | Määritä sidontatilin käyttäjän salasana. |
nsraddadmin -e "AD_DN"Esimerkki:
PS C:\Users\Administrator.AMER> nsraddadmin -e "CN=NetWorker_Admins,DC=amer,DC=lan" 134751:nsraddadmin: Added role 'CN=NetWorker_Admins,DC=amer,DC=lan' to the 'Security Administrators' user group. 134751:nsraddadmin: Added role 'CN=NetWorker_Admins,DC=amer,DC=lan' to the 'Application Administrators' user group.
tenant-name\domain.name\user-name
Jos käytät oletusvuokraajaa, sinun on määritettävä vain: domain.name\user-name
.Get-ADUser -Identity AD_USERNAME -Properties DistinguishedName,MemberOfEsimerkki:
PS C:\Users\Administrator> Get-ADUser -Identity bkupadmin -Properties DistinguishedName,MemberOf DistinguishedName : CN=Backup Admin,CN=Users,DC=amer,DC=lan Enabled : True GivenName : Backup MemberOf : {CN=NetWorker_Admins,DC=amer,DC=lan} Name : Backup Admin ObjectClass : user ObjectGUID : f37f3ef5-3488-4b53-8844-4fd553ef85b2 SamAccountName : bkupadmin SID : S-1-5-21-3150365795-1515931945-3124253046-9605 Surname : Admin UserPrincipalName : bkupadmin@amer.lanSekä käyttäjän käyttäjä DN että ryhmä DN näkyvät AD-ryhmissä, joihin he kuuluvat.
authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=TENANT-NAME -D query-domain="DOMAIN.DOMAIN"
authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=TENANT-NAME -D query-domain="DOMAIN.DOMAIN" -D user-name=AD-USERNAME
nve:~ # authc_mgmt -u Administrator -e query-ldap-users -D query-tenant=default -D query-domain="amer.lan" Enter password: The query returns 19 records. User Name Full Dn Name .... bkupadmin CN=Backup Admin,CN=Users,dc=amer,dc=lan nve:~ # authc_mgmt -u Administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain="amer.lan" -D user-name=bkupadmin Enter password: The query returns 1 records. Group Name Full Dn Name NetWorker_Admins CN=NetWorker_Admins,dc=amer,dc=lan