Administrator Guide

Table Of Contents
启用 LDAP 验证
配置 FluidFS 群集与 LDAP 目录服务通信。添加多个 LDAP 服务器以确保当某个 LDAP 服务器发生故障时继续验证用户。如果
FluidFS 群集无法与首选服务器建立联系则会尝试按顺序连接到其余服务器。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择客户端可访问性
4. 单击目录服务选项卡。
5. 在“NFS 用户存储库”部分单击编辑设置。将打开编辑外部用户数据库对话框。
6. 选择 LDAP
7. 基本 DN 字段中键入 LDAP 基本可分辨名称以表示目录中开始搜索用户的位置。名称通常的格式为dc=domain,
dc=com
8. LDAP 服务器文本字段中键入 LDAP 服务器的主机名或 IP 地址然后单击添加。为所有其他 LDAP 服务器重复此步骤。
9. 可选根据需要配置其余 LDAP 属性。在联机帮助中介绍了这些选项。
要指示 Active Directory 提供 LDAP 数据库请选中扩展架构复选框。
要验证从 FluidFS 群集到 LDAP 服务器的连接请选中非匿名 LDAP 绑定复选框。然后绑定 DN 字段中键入用于验证连接
LDAP 绑定可分辨名称并在绑定密码字段中键入 LDAP 绑定密码。
要使用 TLS 加密从 FluidFS 群集到 LDAP 服务器的连接请选中基于 TLS LDAP 复选框。
要验证 LDAP 服务器所使用的证书请选中安装 LDAP 证书复选框。然后单击上载证书并选择要上载到 FluidFS 群集的
LDAP SSL 证书。
10. 单击确定
更改 LDAP 基本 DN
LDAP 基本可分辨名称表示开始搜索用户的目录位置。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择客户端可访问性
4. 单击目录服务选项卡。
5. 在“NFS 用户存储库”部分单击编辑设置。将打开编辑外部用户数据库对话框。
6. 基本 DN 字段中键入 LDAP 基本可分辨名称。名称格式通常为dc=domain, dc=com
7. 单击确定
添加或移除 LDAP 服务器
至少需要配置一个 LDAP 服务器。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择客户端可访问性
4. 单击目录服务选项卡。
5. 在“NFS 用户存储库”部分单击编辑设置。将打开编辑外部用户数据库对话框。
6. 添加或移除 LDAP 服务器
要添加 LDAP 服务器请在 LDAP 服务器文本字段中键入 LDAP 服务器的主机名或 IP 地址然后单击添加
要移除 LDAP 服务器请选择一个 LDAP 服务器然后单击移除
FluidFS 管理 365