JavaScript is required to for searching.
Ignora collegamenti di spostamento
Esci da visualizzazione stampa
Guida per la sicurezza di Oracle® ZFS Storage Appliance
Oracle Technology Network
Raccolta
PDF
Visualizzazione stampa
Feedback
search filter icon
search icon

Informazioni sul documento

Panoramica sulla sicurezza di Oracle ZFS Storage Appliance

Installazione iniziale

Sicurezza fisica

Modello amministrativo

Utenti di ZFSSA

Liste di controllo dell'accesso (ACL, Access Control List)

SAN (Storage Area Network)

Servizi di dati

Servizi di directory

Servizio NIS (Network Information Service)

Protocollo LDAP (Lightweight Directory Access Protocol)

Mapping di identità

IDMU

Mapping basato su directory

Mapping basato sul nome

Mapping effimero

Impostazioni del sistema

Accesso amministrativo remoto

Log

Ulteriori informazioni

Mapping alla documentazione

Protocollo LDAP (Lightweight Directory Access Protocol)

L'appliance ZFSSA utilizza il protocollo LDAP per autenticare sia gli utenti amministrativi che gli utenti dei servizi di dati (ftp, http). La sicurezza LDAP su SSL è supportata dall'appliance ZFSSA. Il protocollo LDAP consente di recuperare informazioni su utenti e gruppi e può essere utilizzato nei modi indicati di seguito.

Le connessioni LDAP possono essere utilizzate come meccanismo di autenticazione. Ad esempio, quando un utente tenta di autenticarsi presso l'appliance ZFSSA, l'appliance può tentare di autenticarsi presso il server LDAP con le credenziali di tale utente come meccanismo di verifica dell'autenticazione.

Sono disponibili diversi controlli per la sicurezza della connessione LDAP.

I dati trasmessi su una connessione LDAP vengono cifrati se si utilizza Kerberos o TLS; in tutti gli altri casi non vengono cifrati. Quando si utilizza TLS, la prima connessione effettuata durante la configurazione non è sicura. In tale fase il certificato del server viene raccolto e utilizzato per l'autenticazione delle connessioni di produzione successive.

Non è possibile importare un certificato Certificate Authority da utilizzare per autenticare più server LDAP, né importare manualmente un determinato certificato del server LDAP.

È supportata solo la versione raw di TLS (LDAPS). Non sono supportate connessioni STARTTLS, che iniziano con una connessione LDAP non sicura, quindi cambiano in una connessione sicura. I server LDAP che richiedono un certificato client non sono supportati.