ONTAPとActive Directoryの間で常に同期されるものは何ですか。
環境
- ONTAP 9
- Active Directory(AD)
回答
- ONTAPとADは継続的に連携して、ストレージリソースへのアクセスに関する認証と許可を管理します。
- ONTAPとADの統合には通常、次の作業が含まれます。
- ユーザとグループのアカウント情報:ONTAPはADを使用してユーザを認証し、グループメンバーシップに基づいて適切な権限を適用します。
- ドメイン情報: ONTAPシステムはADドメインに参加し、ドメインのセキュリティインフラストラクチャに参加します。
- Kerberosチケット:安全な認証のために、ONTAPシステムはADが提供するKerberosチケットを使用します。
- LDAPクエリ:ONTAPは、ADに対してLDAPクエリを実行して、ユーザとグループの詳細を取得します。
- DNS情報:ONTAPシステムでは、AD統合DNSを名前解決に使用します。
- 組織単位(OU):ONTAPは、ストレージリソースとアクセス制御ポリシーを管理するために、ADからのOUを認識するように構成できます。
追加情報
AdditionalInformation_text