Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

配置 LDAP 安全设置 (CLI)

要配置 LDAP 服务的安全设置,请使用以下过程。有关有效的属性设置组合,请参见此任务末尾的表。

  1. 转到 configuration services ldap 并输入 show 以查看属性。
    hostname:configuration services ldap> show
    Properties:
                          <status> = enabled
                   default_servers =
                          proxy_dn =
                    proxy_password =
                           base_dn =
                      search_scope = one
                        cred_level = anonymous
                       auth_method = none
                           use_tls = false
                       user_search =
                      user_mapattr =
                  user_mapobjclass =
                      group_search =
                     group_mapattr =
                 group_mapobjclass =
                   netgroup_search =
                  netgroup_mapattr =
              netgroup_mapobjclass =
  2. 要设置凭证级别,请输入 set cred_level= 与以下选项之一:
    • anonymous-允许匿名验证,以便访问可用于所有人的数据。

    • self-基于身份与凭证为用户提供自我验证。自我验证使用 Kerberos 加密和 SASL/GSSAPI 验证方法。

    • proxy-指定对于特定用户帐户通过代理进行验证。

    hostname:configuration services ldap> set cred_level=proxy
                          cred_level = proxy (uncommitted)  
  3. 要设置验证方法,请输入 set auth_method= 与以下选项之一:
    • none-无(与 anonymous 一起使用)

    • sasl/GSSAPI-SASL/GSSAPI(与 self 一起使用)

    • simple-简单,RFC 4513(与 proxy 一起使用)

    • sasl/DIGEST-MD5-SASL/DIGEST-MD5(与 proxy 一起使用)

    hostname:configuration services ldap> set auth_method=simple
                          auth_method = simple (uncommitted)  
  4. 要启用或禁用 SSL/TLS,请输入 set use_tls=truefalse

    使用简单验证方法时强烈建议启用 SSL/TLS,以便用户的标识名和密码不以纯文本形式发送。

    hostname:configuration services ldap> set use_tls=true
                          use_tls = true (uncommitted) 
  5. 如果凭证级别设置为 proxy,请输入 set proxy_dn= 与用于代理验证的帐户的标识名。然后输入 set proxy_password= 与帐户的密码。
    hostname:configuration services ldap> set proxy_dn=ProxyName
                          proxy_dn = ProxyName (uncommitted)
    hostname:configuration services ldap> set proxy_password=MyPassword5
                    proxy_password = *********** (uncommitted)  
  6. 输入 commit
    hostname:configuration services ldap> commit
  7. 有关有效的安全属性设置组合,请参阅下表。
    cred_level
    auth_method
    use_tls
    anonymous
    none
    true
    none
    false
    self
    sasl/GSSAPI
    false
    proxy
    simple
    true
    simple
    false
    允许但不建议这样设置,因为用户的标识名 (distinguished name, DN) 和密码将以纯文本形式发送。
    sasl/DIGEST-MD5
    true
    sasl/DIGEST-MD5
    false

相关主题