跳转到主内容

如何配置 System Manager 以使用域用户或组进行身份验证

Views:
279
Visibility:
Public
Votes:
1
Category:
ontap-system-manager
Specialty:
OM
Last Updated:

 

适用于

说明

  • Active Directory 用户可用于在 ONTAP System Manager 中进行身份验证
  • 此过程要求在 ONTAP 集群内创建到现有 SMB 服务器的域隧道或到管理 SVM 的 Active Directory 服务器
  • 创建完成后,可以向 Active Directory 用户和组授予访问权限

操作步骤

流程
  • 使用以下方法之一添加域用户或组:
    • 使用 System Manager
      1. 导航到 集群 > 设置,然后单击System Manager for authentication using domain user or group 在用户和角色图块中。
      2. 用户部分,单击 Validate configured Domain or LDAP users/groups 按钮。
      3. 对于 目标产品 选择 System Manager
      4. 对于 用户名 ,请以 domain\usernamedomain\group的格式输入 Active Directory 用户。
      5. 选择角色 为 admin
      6. 对于 用户登录方法选择 应用程序 的 HTTP、 身份验证Active Directory 域,和 多因素身份验证禁用
      7. 单击 保存按钮。
    • 使用ONTAP CLI
      1. 使用 security login create 命令。
      2. 对于-vserver提供 管理 SVM (集群的名称)。
      3. 对于-user-or-group-name请以 domain\username domain\group的格式输入 Active Directory 用户。
      4. 对于-authentication-method输入 domain
      5. 对于-application输入 http
      6. 对于-role输入 admin
      7. -second-authentication-method是可选的。
  • 现在,您可以访问 System Manager,提供刚刚添加的 Active Directory 用户凭据:

Login to System Manager via domain\username

视频概述

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.