ArubaOS 8.6.0.0帮助中心
你在这里: 首页 > 身份验证服务器 > 配置LDAP服务器

配置LDAP服务器

下表描述了为LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器。

表1:LDAP服务器配置参数

参数

描述

宿主

主机的IP地址LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器。

默认值:N / A

Admin-dn

中的所有条目具有读取/搜索权限的admin用户的专有名称LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。数据库(用户确实需要写权限,但可以搜索数据库,并读取数据库中其他用户的属性)。

Admin-passwd

admin用户的密码。

默认值:奶奶

输入admin-passwd

请重新输入管理员密码。

允许明文

的明文(非加密)通信LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器。

默认值:禁用

身份验证端口

认证时使用的端口号。

默认值:389

基本dn

专有名称包含整个用户数据库的节点名称。

默认值:N / A

过滤器

中的字符串搜索用户LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。数据库.的默认的过滤字符串是:(objectclass = *).

默认值:N / A

键属性

字符串搜索LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器。为活动目录微软活动目录。目录服务器,它存储关于各种事物的信息,例如组织、站点、系统、用户、共享和其他网络对象或组件。它还提供了身份验证和授权机制,以及可以在其中部署相关服务的框架。,取值为sAMAccountName。

默认值:sAMAccountName

超时

超时时间。LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。请求,在几秒钟内。

默认值:20秒

模式

启用或禁用服务器。

默认值:启用

选择连接类型

a之间的首选连接类型管理设备LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器。默认的连接类型顺序为:

1.以明文

2.ldap-s

3.start-tls

管理设备第一次尝试联系LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器使用首选连接类型,并且只有在第一次尝试不成功时才尝试使用低优先级连接类型。

注意:如果您选择以明文作为首选连接类型,还必须启用allow-cleartext选择。

非管理员连接的最大数量

配置到服务器的非管理连接的最大数量。

默认值:4

追逐推荐

追逐匿名推荐。

下面介绍配置an的操作步骤LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器:

1.流动性的主人节点层次结构中的配置>认证>认证服务器选项卡。

2.配置一个LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器,点击+所有服务器.进入的名字IP地址/主机名的服务器。设置类型Ldap并点击提交

3.选择创建的服务器名称以配置服务器参数。输入如下参数表1.选择模式复选框激活认证服务器。

4.点击提交

5.点击Pending Changes

6.Pending Changes窗口,选中复选框,单击部署变更

执行该步骤后,配置才会生效。

以下CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。命令配置一个LDAP轻量级目录访问协议。LDAP是一种通信协议,它提供了通过网络访问和维护分布式目录信息服务的能力。服务器:

(host) [mynode] (config) #aaa authentication-server ldap <名称>

主机< ipaddr >

(输入参数如表1

启用

/ *]] > * /
Baidu