ドメインユーザまたはグループを使用した認証のためのSystem Managerの設定方法
LDAPS(LDAP over SSLまたはTLS)
環境
- ONTAP 9.8以上
- System Manager
- Active Directory(AD)
- LDAPS(LDAP over SSLまたはTLS)
概要
- Active Directoryユーザおよびグループを使用して、ONTAP System Managerへの認証を行うことができます。
- グループを設定する場合、グループのメンバーは、各グループメンバーのエントリを作成しなくても認証を受けることができます。
手順
前提条件:
ユーザを追加する前に、クラスタ管理SVMでドメイントンネルまたはLDAPクライアントを設定しておく必要があります。
ドメイントンネル とLDAPクライアント の設定方法の詳細については、ドメイントンネルとLDAPクライアントのドキュメントを参照してください。
手順:
System Manager UIからADまたはLDAP認証用のSystem Managerユーザを追加するには
- System Managerで、[クラスタ]>[設定]に移動し、
[ユーザとロール]タイル内をクリックします。
- ボタンをクリックします。
- System Manager をターゲット製品として、HTTP をアプリケーションとして、認証 方式としてActive Directoryドメイン(ADの場合)またはネームサーバスイッチ(LDAPの場合)を選択します。
- System Managerで、[クラスタ]>[設定]に移動し、
- ONTAPコマンドラインを使用してADまたはLDAP認証用のSystem Managerユーザを追加するには
次の例は、 nsswitch(LDAP)methodオプションを使用して、ユーザが「ocdomain」ドメイン内の「test_group」LDAPグループのメンバーであることを認証できるエントリを追加する
security login create
コマンドを示しています。cluster1::> security login show -user-or-group-name ocdomain\*
Vserver: cluster1
Second
User/Group Authentication Acct Authentication
Name Application Method Role Name Locked Method
-------------- ----------- ------------- ---------------- ------ --------------
ocdomain\test_group http nsswitch admin - none
1 entries were displayed.図1:domain\usernameを使用したSystem Managerへのログイン
security login create
コマンドを使用して、管理ユーティリティのログイン方法を作成する
- httpアプリケーションタイプの指定(Webサービス要求の場合)
- 認証方式:ADの場合は「domain」、LDAPの場合は「nsswitch」
security login create -user-or-group-name ocdomain\test_group -application http -authentication-method nsswitch -role admin -vserver admin_vserver
- 設定されているドメインまたはLDAPユーザ/グループを検証します。
- CLIを使用:
security login show
コマンドを実行して出力を表示します。
- System Managerを使用:
- adminアカウントを使用してSystem Managerにログインする
- UIでユーザまたはグループのエントリを表示するには、[Cluster]> [Settings]に移動し 、[Security]セクションで
[Users and Roles]タイル内のをクリックします。
- 図2:[Settings]>[Users]
- CLIを使用:
追加情報
- Active Directoryアカウント アクセスの有効化
- ADグループアカウントへのアクセスは、SSHアプリケーションとONTAPIアプリケーションでのみサポートされます。
- ONTAP System Managerでは、LDAPグループによるHTTPアクセスはサポートされていますか。
- 現在使用できないものはありません。
- ONTAP System ManagerでのSAML認証の設定
- System ManagerでSMBを設定する方法
- CLIを使用してSMBを設定する方法
- トンネルSVMでuse-start-tls-for-ad-ldapがtrueに設定されている場合、ONTAP System ManagerはTLS経由のLDAPを使用して認証できますか。