Administrator Guide

Table Of Contents
システム管理者権限
システム管理者権限レベルは、Storage Manager で最も強力なユーザープロファイルです。
システム管理者の役割では、Storage Manager のすべての機能にアクセスできます。例外として、SupportAssist プロパティおよび Data
Collector プロパティにはアクセスできません。システム管理者はこれらの機能の表示および管理はできますが、新しいプロパティを追加することは
できません。
メモ: Fluid Cache Storage Manager 権限は、Dell Storage Manager Client 内の Fluid Cache クラスタを追加するユーザーの
能力を示します。Fluid Cache 権限レベルは、既存の Fluid Cache クラスタを管理するユーザーの能力を示します。Fluid Cache
限レベルは、Fluid Cache クラスタが Data Collector Manager のユーザーにマップされるときに設定されます。詳細については、「Dell
Fluid Cache for SAN クラスタ管理」の章を参照してください。
関連リンク
Dell Fluid Cache for SAN クラスタの管理
Storage Center のユーザー権限とユーザーグループ
外部ディレクトリサービスを使用したユーザーの認証
Data Collector は、Active Directory または OpenLDAP ディレクトリサービスを使用して Storage Manager ユーザーを認証するように設定する
ことができます。Kerberos 認証も設定されている場合、ユーザーは、Windows セッションを使用して自動的にクライアントでログインできます。
Storage Manager アクセスは、Data Collector が参加するドメインに属するディレクトリサービスユーザーおよびグループに付与することができま
す。
Active Directory の場合、同じフォレスト内のドメインに属するユーザーおよびグループ、ならびに単方向または双方向の信頼が設定されてい
るフォレストに属するドメインにアクセス権を付与することもできます。
外部ディレクトリサービスの設定
ユーザーが外部ディレクトリサービスで認証されるようにするには、ディレクトリサービスを使用するように Data Collector を設定する必要がありま
す。
ディレクトリサービスを使用する Data Collector の設定
Data Collector Manager を使用して、Active Directory または OpenLDAP ディレクトリサービスを使用するように Data Collector を設定しま
す。
前提条件
Active Directory または OpenLDAP ディレクトリサービスは、ネットワーク環境に導入する必要があります。
ディレクトリサービスは、特定の設定要件を満たす必要があります。
Active Directoryこのディレクトリサービスは、Kerberos 認証を使用するように設定する必要があります。
OpenLDAPこのディレクトリサービスは、StartTLS 拡張使用の LDAP、または LDAPSLDAP over SSLを使用するように設定する
必要があります。
ディレクトリサービスで OpenLDAP を使用する場合は、ディレクトリサーバーの SSL 証明書のパブリックキーファイルDER または PEM でエン
コードされたものをエクスポートし、Data Collector をホストするサーバーに転送する必要があります。
Data Collector には、ディレクトリサービスへのネットワーク接続が必要です。
Data Collector がディレクトリサービスと相互作用する方法を決定できるよう、環境内の DNS SRV レコードが正しく設定されている必要があ
ります。
SRV レコードは定義されていない、または正しく設定されていない場合には、ディレクトリサービスを手動で設定する必要があります。
Data Collector には、ディレクトリサービスを照会するためのアクセス許可を持つユーザーが必要です。Active Directory の場合、このユーザー
は、ディレクトリ内のそのユーザーのエントリにユーザープリンシパル名属性
username@example.comも持っている必要があります。
Kerberos 認証を使用するには、Administrator 権限を持つ、または既存のサービスアカウントを使用するディレクトリサービスユーザーのユー
ザー名とパスワードを入力する必要があります。
ディレクトリサービスが設定されている場合に、別のドメインのディレクトリサービスを使用するように Data Collector を再設定するには、ディレク
トリサービスの設定を無効にして、適用してから次の手順に進みます。
別のフォレスト内のドメインに属している Active Directory ユーザーを認証するには、単方向または双方向の信頼をローカルフォレストとリモー
トフォレストの間に設定する必要があります。
846
Storage Manager のユーザー管理