JavaScript is required to for searching.
Skip Navigation Links
Exit Print View
Guia de Segurança do Oracle® ZFS Storage Appliance
Oracle Technology Network
Library
PDF
Print View
Feedback
search filter icon
search icon

Document Information

Visão Geral da Segurança do Oracle ZFS Storage Appliance

Instalação inicial

Segurança Física

Modelo Administrativo

Usuários do ZFSSA

ACLs (Listas de Controle de Acesso)

SAN (Storage Area Network)

Serviços de Dados

Serviços de Diretório

NIS (Network Information Service)

LDAP (Lightweight Directory Access Protocol)

Mapeamento de Identidades

IDMU

Mapeamento Baseado em Diretório

Mapeamento Baseado em Nome

Mapeamento Efêmero

Configurações do Sistema

Acesso Administrativo Remoto

Logs

Mais Informações

Mapeamento da Documentação

Mapeamento de Identidades

Os clientes podem acessar recursos de arquivo no ZFSSA usando o SMB ou o NFS, e cada um deles tem um identificador de usuário exclusivo. Os usuários do SMB/Windows têm Descritores de Segurança (SIDs) e os usuários do UNIX/Linux têm IDs de Usuário (UIDs). Os usuários também podem ser membros de grupos identificados por SIDs de Grupo (no caso de usuários do Windows) ou IDs de Grupo (GID), no caso de usuários do UNIX/Linux.

Nos ambientes em que os recursos de arquivo são acessados por meio dos dois protocolos, geralmente convém estabelecer equivalências de identidade em que, por exemplo, um usuário do UNIX é equivalente a um usuário do Active Directory. Isso é importante para determinar os direitos de acesso a recursos de arquivo no ZFSSA.

Há diferentes tipos de mapeamento de identidade que envolvem Serviços de Diretório, como Active Directory, LDAP e NIS. É importante seguir as melhores práticas de segurança para o serviço de diretório que está sendo usado.