Users Guide

Table Of Contents
CMC 管理者は、LDAP サーバーのユーザーログインを CMC 統合することが可能です。この統合うには、LDAP サーバーと
CMC での設定必要です。Active Directory では、標準グループオブジェクトが役割グループとして使用されます。CMC
のアクセスつユーザーは、役割グループのメンバーとなります。は、Active Directory サポートを標準スキーマセッ
トアップの動作認証のため、CMC 保存されます。
LDAP ユーザーが特定 CMC カードにアクセスできるようにするには、その CMC カードに役割グループとそのドメイン
する必要があります。 CMC には、5 つまで役割グループを設定できます。ユーザーは、オプションでディレクトリサービス
のグループを追加できます。 ユーザーがグループのメンバの場合、そのグループのすべての取得します。
役割グループのレベルおよびデフォルトの役割グループ設定する詳細は、ユーザータイプ」をしてください。
汎用 LDAP ディレクトリを設定した CMC へのアクセス
CMC 汎用 LDAP では、ユーザーにアクセスを許可するためにユーザー認証とユーザー承認 2 つのフェーズが使用されま
す。
LDAP ユーザーの認証
一部のディレクトリサーバーでは、特定 LDAP サーバーをするにバインドが必要です。
ユーザーを認証するには、手順します。
1. オプションでディレクトリサービスにバインドします。デフォルトは匿名バインドです。
メモ: Windows ベースのディレクトリサーバーでは、匿名ログインは許可されていません。そのため、バインド DN とパ
スワードを入力します。
2. ユーザーログインにづいて、ユーザーをします。デフォルトのは、uid です。のオブジェクトがされた
、プロセスはエラーをします。
3. バインドを解除してから、ユーザーの DN とパスワードを使ってバインドします。システムがバインドできない場合は、
ログインが失敗します。
4. これらの手順問題がなければ、ユーザーは認証されています。
LDAP ユーザーの承認
ユーザーを承認するには、手順します。
1. 設定されたグループで、member or uniqueMember のユーザーのドメインします。ユーザードメインは
理者設定できます。
2. ユーザーがするユーザーグループごとに、適切なユーザーアクセスをユーザーにします。
CMC ウェブインタフェースを使用した汎用 LDAP ディレクトリサービ
スの設定
汎用 LDAP ディレクトリサービスを設定するには、手順します。
メモ: シャーシ設定システム管理者 必要です。
1. ペインで、シャーシ要] > ユーザー認証] > ディレクトリサービス をクリックします。
2. [汎用 LDAP します。
じページに、標準スキーマ設定される設定表示されます。
3. 以下指定します。
メモ: 各種フィールドについての情報は、『オンラインヘルプ』をしてください。
共通設定
LDAP 使用するサーバー
サーバー — FQDN または IP アドレスおよび LDAP ポート指定します。
DNS サーバー — DNS SRV レコードをして、LDAP サーバーのリストを取得するための DNS サーバーを指定
ます。
ユーザーアカウントと設定 135