3par透過ssmc配置使用AD用戶管理
前言
使用AD對用戶進行身份驗證並給他們在系統中對應的權限,而不必使用本地用戶帳戶登錄3PAR。有兩種獲取LDAP身份驗證設置的方法,第一種使用3PAR SSMC,將會於下面介紹,第二種使用CLI,可以參照“參考”的連結去實作
配置
配置過程需要User DN和Group DN,建議先將管理員的User納入同一個群組內,使用者納入另一個群組內(在AD先設定好)
查找使用者的DN(在AD那台上)
1 |
dsquery user -name 使用者名稱 |

查找群組的DN(在AD那台上)
1 |
dsquery group -name 群組名稱 |

參考3par內可配置的權限(Roles內)

登入SSMC後點擊 -> Show more -> LDAP

點擊Create LDAP configuration

按照說明配置如下



完成後如下

點擊右上的Actions->Test connection

輸入使用者帳密測試連線,成功如下圖

之後就可以登出使用AD的使用者登入