Administrator Guide

7. Passwordパスワードフィールドに、プライベートキーファイルのパスワードを入力します。
8. OK をクリックします。証明書の登録 ダイアログボックスが閉じられます。
ログインバナーメッセージを設定する
Dell Storage Manager にログインする前にユーザーにメッセージを表示するように、ログインバナーを設定します。
1.
Dell Storage Manager メニューを展開し、Data Collector をクリックします。
2. サーバ タブをクリックし、セキュリティ サブタブをクリックします。
3. ログインメッセージ 領域で 編集 をクリックします。ログインメッセージ ダイアログボックスが開きます。
4.
ログインバナーメッセージ フィールドに、ログイン画面に表示するメッセージを入力します。
5. OK をクリックします。
ディレクトリサービスを使用する Data Collector の設定
Data Collector Manager を使用して、Active Directory または OpenLDAP ディレクトリサービスを使用するように Data Collector を設定しま
す。
前提条件
Active Directory または OpenLDAP ディレクトリサービスは、ネットワーク環境に導入する必要があります。
ディレクトリサービスは、特定の設定要件を満たす必要があります。
Active Directoryこのディレクトリサービスは、Kerberos 認証を使用するように設定する必要があります。
OpenLDAPこのディレクトリサービスは、StartTLS 拡張使用の LDAP、または LDAPSLDAP over SSLを使用するように設定す
る必要があります。
ディレクトリサービスで OpenLDAP を使用する場合は、ディレクトリサーバーの SSL 証明書のパブリックキーファイルDER または PEM でエン
コードされたものをエクスポートし、Data Collector をホストするサーバーに転送する必要があります。
Data Collector には、ディレクトリサービスへのネットワーク接続が必要です。
Data Collector がディレクトリサービスと相互作用する方法を決定できるよう、環境内の DNS SRV レコードが正しく設定されている必要が
あります。
SRV レコードは定義されていない、または正しく設定されていない場合には、ディレクトリサービスを手動で設定する必要がありま
す。
Data Collector には、ディレクトリサービスを照会するためのアクセス許可を持つユーザーが必要です。Active Directory の場合、このユーザ
ーは、ディレクトリ内のそのユーザーのエントリにユーザープリンシパル名属性
username@example.comも持っている必要があります。
Kerberos 認証を使用するには、Administrator 権限を持つ、または既存のサービスアカウントを使用するディレクトリサービスユーザーのユー
ザー名とパスワードを入力する必要があります。
ディレクトリサービスが設定されている場合に、別のドメインのディレクトリサービスを使用するように Data Collector を再設定するには、ディレク
トリサービスの設定を無効にして、適用してから次の手順に進みます。
別のフォレスト内のドメインに属している Active Directory ユーザーを認証するには、単方向または双方向の信頼をローカルフォレストとリモー
トフォレストの間に設定する必要があります。
手順
1. Dell Storage Manager メニューを展開し、Data Collector をクリックします。
2. サーバ タブをクリックし、ディレクトリサービス サブタブをクリックします。
3. 編集 をクリックします。Server Agent ダイアログボックスが開きます。
4. LDAP を設定します。
a. ディレクトリサービスを有効にする チェックボックスにチェックを付けます。
b. ドメイン フィールドに、検索するドメイン名を入力します。
メモ: Data Collector をホストするサーバーがドメインに属している場合、ドメイン フィールドは自動的に入力されます。
c. 認証バインド DN フィールドに、Data Collector LDAP サーバの接続と検索に使用するユーザーの識別名またはユーザープリンシパ
ル名を入力します。ユーザー名 Administrator は許可されません。
識別名の例
CN=Firstname LastnameCN=usersDC=corpDC=CompanyDC=COM
ユーザープリンシプル名の例username@example.com
d. 認証バインドパスワード フィールドに、認証バインド識別名のパスワードを入力します。
142
Data Collector の管理