Oracle® ILOM 协议管理参考(适用于 SNMP 和 IPMI)(固件发行版 3.2.x)

退出打印视图

更新时间: 2015 年 6 月
 
 

管理 LDAP/SSL 定制组


注 -  可以使用 getset 命令来配置 LDAP/SSL 定制组设置。 有关此过程中所使用的 MIB 对象的描述,请参见此过程后面的表。
  1. 登录到安装了 SNMP 工具和 Oracle ILOM MIB 的主机。例如,键入:

    ssh username@snmp_manager_ipaddress

    Password: password

  2. 请参阅以下 SNMP 命令示例:
    • 要查看 ID 号为 2 的 LDAP/SSL 定制组的名称,请键入:
      % snmpget SNMP_agent
      ilomCtrlLdapSslCustomGroupName.2
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupName.2 = STRING: 
      CN=SpSuperCust,OU=Groups,DC=johns,DC=oracle,DC=com
      
    • 要将 ID 号为 2 的 LDAP/SSL 定制组的名称设置为 CN=SpSuperCust,OU=Groups,DC=bills,DC=oracle,DC=com,请键入
      % snmpset SNMP_agent 
      ilomCtrlLdapSslCustomGroupName.2 s CN=SpSuperCust,OU=Groups,DC=
      bills,DC=oracle,DC=com
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupName.2 = STRING: 
      CN=SpSuperCust,OU=Groups,DC=bills,DC=oracle,DC=com
      % snmpget SNMP_agent
      ilomCtrlLdapSslCustomGroupName.2
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupName.2 = STRING: 
      CN=SpSuperCust,OU=Groups,DC=bills,DC=oracle,DC=com
      
    • 要查看 ID 号为 2 的 LDAP/SSL 定制组的角色,请键入:
      % snmpget SNMP_agent
      ilomCtrlLdapSslCustomGroupRoles.2
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupRoles.2 = STRING: 
      “aucro"
      
    • 要将 ID 号为 2 的 LDAP/SSL 定制组的角色设置为 User Management 和 Read Only (u,o),请键入:
      % snmpset SNMP_agent
      ilomCtrlLdapSslCustomGroupRoles.2 s “uo"
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupRoles.2 = STRING: 
      "uo"
      % snmpget SNMP_agent
      ilomCtrlLdapSslCustomGroupRoles.2
      SUN-ILOM-CONTROL-MIB::ilomCtrlLdapSslCustomGroupRoles.2 = STRING: 
      "uo"
      

      下表描述了 LDAP/SSL 定制组的 SNMP MIB 对象。

      MIB 对象
      说明
      允许的值
      类型
      默认值
      ilomCtrlLdapSsl CustomGroupId
      LDAP/SSL 定制组条目的整数标识符。
      1 至 5

      注 -  此对象不可读写。

      整数
      ilomCtrlLdap SslCustomGroup Name
      此字符串应包含一个标识名,该标识名与 LDAP/SSL 服务器上的某个组名称完全匹配。对于属于该表中这些组当中的某个组的任何用户,都会根据该条目的角色配置为其指定相应的 ILOM 角色。
      name(最多 255 个字符)
      字符串
      ilomCtrlLdap SslCustomGroup Roles
      指定通过 LDAP/SSL 验证时用户应具有的角色。将此属性设置为传统角色 Administrator 或 Operator 或者 aucros 中的任一角色 ID 都会使 LDAP/SSL 客户机忽略 LDAP/SSL 服务器上存储的模式。将此对象设置为 none 将清除值,并表示应使用本机 LDAP/SSL 模式。角色 ID 可以结合在一起使用。例如,aucros,其中 a=admin、u=user、c=console、 r=reset、o=read-only、s=service。
      administrator、
      operator、
      admin(a)、
      user(u)、
      console(c)、
      reset(r)、
      read-only(o)、
      service(s)、
      none
      字符串