Подключение по LDAP

Подключение к системе RAIDIX внешнего каталога по LDAP (Lightweight Directory Access Protocol) даёт следующие возможности:

  • ассоциации UID с именами LDAP-пользователей, позволяя показывать имена в информации о владении файлами в общих папках NFS;
  • назначения пользователям системных ролей.
: Количество UID, доступных для пользователей из LDAP – 59000.

Настройка подключения по LDAP

: Для корректной работы механизма аутентификации пользователей из LDAP-сервера рекомендуем включать на LDAP-сервере индексацию пользователей по UID при наличии 100 и более записей пользователей.

Подключение по LDAP доступно на странице NAS > ОБЩИЕ ПАПКИ:

  1. В виджете с правой стороны включите LDAP.

    Рис. 1. Включение LDAP
  2. В открывшемся окне настройте подключение.

    Рис. 2. Настройки LDAP
    Параметр Назначение
    Bind DN Путь в LDAP, по которому находится информация для авторизации во время выполнения запросов к серверу.
    Пароль

    Пароль для авторизации в LDAP.

    Используется совместно с «Bind DN».

    Серверы

    Cписок LDAP-серверов. Указанные сервера должны представлять один кластер.

    : Перед добавлением LDAP-сервера проверьте его доступность в сети.
    База поиска Путь на LDAP, с которого начинаются все запросы.
  3. Кликните ПРИМЕНИТЬ.

    При работе в двухконтроллерном режиме повторите настройки на втором узле.

Просмотр пользователей LDAP

Просмотр пользователей из каталога LDAP доступен только через CLI.

:

Не используйте команду отображения пользователей при любом из следующих условий:

  • в каталоге LDAP более 100 записей пользователей и индексация пользователей по UID выключена;
  • в каталоге LDAP более 1000 записей пользователей.

В этих условиях выполнение команды может занимать продолжительное время и приводить к невозможности аутентификации пользователей из каталога LDAP.

Пользователи из LDAP в RAIDIX разделяются на следующие категории:

Для просмотра списка пользователей NAS из каталога LDAP через CLI используйте

$ rdcli nas user show -t ldap

Для просмотра списка системных пользователей из каталога LDAP через CLI используйте

$ rdcli system user show

Подробнее о синтаксисе команд для просмотра в документе «Справочник CLI RAIDIX 5.2.6».