Подключение по LDAP

Подключение к системе RAIDIX внешнего каталога по LDAP (Lightweight Directory Access Protocol) даёт возможность ассоциировать UID с именами LDAP-пользователей, отображая имена в общих папках NFS в информации о владении файлами.

: Количество UID, доступных для пользователей из LDAP – 59000.

Настройка подключения по LDAP

Подключение по LDAP доступно на странице NAS > ОБЩИЕ ПАПКИ:

  1. В виджете с правой стороны включите LDAP.

    Рис. 1. Включение LDAP
  2. В открывшемся окне настройте подключение.

    Рис. 2. Настройки LDAP
    Параметр Назначение
    Bind DN Путь в LDAP, по которому находится информация для авторизации во время выполнения запросов к серверу.
    Пароль

    Пароль для авторизации в LDAP.

    Используется совместно с «Bind DN».

    Серверы

    Cписок LDAP-серверов. Указанные сервера должны представлять один кластер.

    : Перед добавлением LDAP-сервера проверьте его доступность в сети.
    База поиска Путь на LDAP, с которого начинаются все запросы.
  3. Кликните ПРИМЕНИТЬ.

    При работе в двухконтроллерном режиме повторите настройки на втором узле.

Просмотр пользователей LDAP

:

Не используйте команду отображения пользователей при любом из следующих условий:

  • в каталоге LDAP более 100 записей пользователей и индексация пользователей по UID выключена;
  • в каталоге LDAP более 1000 записей пользователей.

В этих условиях выполнение команды может занимать продолжительное время.

Просмотр пользователей из каталога LDAP доступен только через CLI. Подробнее о синтаксисе команд для просмотра в документе «Справочник CLI RAIDIX 5.2.4».

Для просмотра списка пользователей NAS из каталога LDAP через CLI используйте

$ rdcli nas user show -t ldap