Use el siguiente procedimiento para configurar la asignación de identidades.
Antes de empezar
Asegúrese de estar unido al menos a un dominio de Active Directory.
hostname:configuration services idmap> get <status> = online ad_unixuser_attr = ad_unixgroup_attr = nldap_winname_attr = directory_based_mapping = none The three *_attr properties correspond to the three fields on C>S>Identity Mapping>Properties.
hostname:configuration services idmap> set directory_based_mapping=none hostname:configuration services idmap>
ad_unixuser_attr: nombre incluido en la base de datos de Active Directory para el nombre de usuario de UNIX equivalente
ad_unixgroup_attr: nombre incluido en la base de datos de Active Directory para el nombre de grupo de UNIX equivalente
nldap_winname_attr: nombre incluido en la base de datos de LDAP para la identidad de Windows equivalente
hostname:configuration services idmap> set directory_based_mapping=name hostname:configuration services idmap> set ad_unixuser_attr=demo_unixuser hostname:configuration services idmap> set ad_unixgroup_attr=demo_group hostname:configuration services idmap> set nldap_winname_attr=demo_winuser
hostname:configuration services idmap> set directory_based_mapping=idmu hostname:configuration services idmap>
Para obtener información acerca de los distintos modos de asignación, consulte Conceptos de asignación de identidad.
Para crear una regla para permitir o denegar asignaciones, consulte Creación de reglas de asignación (CLI).