Administrator Guide
外部ディレクトリサービスの設定
ユーザーが外部ディレクトリサービスで認証されるようにするには、ディレクトリサービスを使用するように Data Collector を設定
する必要があります。
ディレクトリサービスを使用する Data Collector の設定
Data Collector が Active Directory または OpenLDAP ディレクトリサービスを使用するように設定します。
前提条件
• Active Directory または OpenLDAP ディレクトリサービスは、ネットワーク環境に導入する必要があります。
• ディレクトリサービスは、特定の設定要件を満たす必要があります。
• Active Directory:このディレクトリサービスは、Kerberos 認証を使用するように設定する必要があります。
• OpenLDAP:このディレクトリサービスは、StartTLS 拡張使用の LDAP、または LDAPS(LDAP over SSL)を使用するよう
に設定する必要があります。
• ディレクトリサービスで OpenLDAP を使用する場合は、ディレクトリサーバーの SSL 証明書のパブリックキーファイル(DER ま
たは PEM でエンコードされたもの)をエクスポートし、Data Collector をホストするサーバーに転送する必要があります。
• Data Collector には、ディレクトリサービスへのネットワーク接続が必要です。
• Data Collector がディレクトリサービスと相互作用する方法を決定できるよう、環境内の DNS SRV レコードが正しく設定されて
いる必要があります。SRV レコードは定義されていない、または正しく設定されていない場合には、ディレクトリサービスを手
動で設定する必要があります。
• Data Collector には、ディレクトリサービスを照会するためのアクセス許可を持つユーザーが必要です。Active Directory の場合、
このユーザーは、ディレクトリ内のそのユーザーのエントリにユーザープリンシパル名属性(username@example.com)も持って
いる必要があります。
• Kerberos 認証を使用するには、管理者権限を持つ、または既存のサービスアカウントを使用するディレクトリサービスユーザー
のユーザー名とパスワードを入力する必要があります。
• ディレクトリサービスが設定されている場合に、別のドメインのディレクトリサービスを使用するように Data Collector を再設
定するには、ディレクトリサービスの設定を無効にして、適用してから次の手順に進みます。
• 別のフォレスト内のドメインに属している Active Directory ユーザーを認証するには、単方向または双方向の信頼をローカルフォ
レストとリモートフォレストの間に設定する必要があります。
手順
1. Data Collector に接続します。
a) Web ブラウザを開きます。
b) Web ブラウザで Data Collector のアドレスを、以下の形式で入力します。
https://data_collector_host_name_or_IP_address:3033/
c) Enter を押します。
Unisphere Central ログインページが表示されます。
d) ユーザー名 フィールドと パスワード フィールドに管理者権限を持つ Data Collector ユーザーのユーザー名とパスワードを入力
します。
e) ログイン をクリックします。
2.
Unisphere Central のドロップダウン リストから Storage Center を選択した場合は、
(ホーム)をクリックします。
Unisphere Central ホーム ページが表示されます。
3. Data Collector をクリックします。
Data Collector ビューが表示されます。
4. 環境 タブをクリックし、ディレクトリサービス サブタブを選択します。
5. 編集 をクリックします。
サービス設定 ダイアログボックスが表示されます。
6. LDAP を設定します。
a) 有効化 チェックボックスをオンにします。
b) ドメイン フィールドに、検索するドメイン名を入力します。
メモ: Data Collector をホストするサーバーがドメインに属している場合、ドメイン フィールドは自動的に入力されま
す。
c) 認証バインド DN フィールドに、Data Collector が LDAP サーバの接続と検索に使用するユーザーの識別名またはユーザープリ
ンシパル名を入力します。ユーザー名 Administrator は許可されません。
630 Storage Manager のユーザー管理