JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de seguridad de Oracle® ZFS Storage Appliance
Red de tecnología de Oracle
Biblioteca
PDF
Vista de impresión
Comentarios
search filter icon
search icon

Información del documento

Descripción general de la seguridad de Oracle ZFS Storage Appliance

Instalación inicial

Seguridad física

Modelo administrativo

Usuarios de dispositivos ZFSSA

Listas de Control de Acceso (ACL)

Red de área de almacenamiento (SAN)

Servicios de datos

Servicios de directorio

Servicio de información de red (NIS)

Protocolo ligero de acceso a directorios (LDAP)

Asignación de identidad

IDMU

Asignación basada en directorios

Asignación basada en nombres

Asignación efímera

Configuración del sistema

Acceso administrativo remoto

Logs

Más información

Asignación de documentación

Protocolo ligero de acceso a directorios (LDAP)

El dispositivo ZFSSA usa LDAP para autenticar usuarios administrativos y algunos servicios de datos de usuarios (ftp, http). El dispositivo ZFSSA admite seguridad LDAP sobre SSL. LDAP se usa para recuperar información acerca de usuarios y grupos, y se usa de las siguientes maneras:

Las conexiones LDAP pueden usarse como mecanismo de autenticación. Por ejemplo, cuando un usuario intenta realizar la autenticación con el dispositivo ZFSSA, el dispositivo ZFSSA puede intentar realizar la autenticación con el servidor LDAP como ese usuario como un mecanismo para verificar la autenticación.

Existen una variedad de controles para la seguridad de la conexión de LDAP:

Los datos transportados mediante una conexión LDAP se cifran si Kerberos o TLS se usan, pero, de lo contrario, no se cifran. Cuando se usa TLS, la primera conexión en el tiempo de configuración no es segura. El certificado del servidor se recopila en ese momento y se usa para realizar la autenticación de conexiones de producción posteriores.

No es posible importar un certificado de Certificate Authority para que se use a fin de realizar la autenticación de varios servidores LDAP; tampoco se puede importar un certificado de servidor LDAP manualmente.

Sólo se admite TLS (LDAPS) sin procesar. Las conexiones STARTTLS, que comienzan con una conexión LDAP no segura y luego pasan a una conexión segura, no se admiten. Los servidores LDAP que requieren un certificado de cliente no se admiten.