Configuration Des Paramètres Ldap - Bachmann BlueNet BN3000 Mode D'emploi

Masquer les pouces Voir aussi pour BlueNet BN3000:
Table des Matières

Publicité

Divers
LDAP > Configuration des paramètres LDAP
Restrictions
10.4.2
Configuration des paramètres LDAP
130
BlueNet PDU BN3000/3500/5000/7000/7500 et BlueNet Power Unit 2
Nom du groupe
BlueNet_operatorSsh
BlueNet_emailReceiver
Pour que les utilisateurs du service d'annuaire obtiennent des
autorisations sur le PDU, ils doivent être ajoutés aux groupes cor-
respondants.
Lors de l'utilisation d'utilisateurs provenant d'un service d'annuaire,
les points suivants doivent être pris en compte :
n
L'utilisateur local « admin » sur le PDU a l'ID utilisateur
« 1000 ». Cette ID utilisateur ne doit pas être utilisée pour un
utilisateur sur service d'annuaire si celui-ci doit avoir accès au
PDU.
n
Tous les autres utilisateurs locaux sur le PDU ont des ID utili-
sateur commençant par « 1001 ». Pour éviter un comporte-
ment inattendu, les ID utilisateur et les noms d'utilisateurs ne
doivent pas se recouper avec les ID utilisateur et les noms
d'utilisateurs du service d'annuaire.
SNMPv3 (accès et récepteur de déroutement) peut être défini
n
uniquement pour les utilisateurs locaux.
n
Un code SSH pour un utilisateur du service d'annuaire peut
être créé uniquement par SCP, puisque les utilisateurs du ser-
vice d'annuaire ne sont pas affichés dans l'interface web du
PDU.
Un annuaire home est créé sur le PDU dans le chemin « /
n
home/<username> » pour tous les utilisateurs. Pour les utili-
sateurs du service d'annuaire, cela est effectué lors de la pre-
mière connexion.
n
Tant que le service d'annuaire est activé, aucun utilisateur local
ne peut se connecter au PDU en dehors de l'utilisateur
« admin ». L'utilisateur et le mot de passe sont d'abord recher-
chés dans l'annuaire local, puis dans le LDAP.
Les champs de saisie « Group DN » (Fig. 146 /
« Group Naming Attribute » (Fig. 146 /
« User Search Filter » (Fig. 146 /
encore supportés dans la version actuelle et ne
peuvent pas être utilisés.
Si nécessaire, un certificat CA peut être chargé
dans les paramètres LDAP sur l'unité PDU
Ⓣ ).
(Fig. 146 /
Autorisations sur le PDU
Permet une connexion opérateur à la
console SSH (readonly)
Permet l'affectation à une chaîne de
signaux pour la réception d'e-mails
Ⓟ ) ne sont pas
Ⓜ ),
Ⓝ ) et
02.07.2019

Publicité

Table des Matières
loading

Table des Matières