Im Lieferumfang der vCloud Usage Meter-Appliance ist ein lokaler LDAP-Namensdienst-Daemon enthalten. Um Identitätsverwaltungs- und Authentifizierungsdienste über einen externen Active Directory-Dienst bereitzustellen, bearbeiten Sie die Datei /etc/nslcd.conf mit der Active Directory-Verbindungskonfiguration und zusätzlichen Eigenschaften. Um die Authentifizierung sowohl über Active Directory als auch über das lokale Benutzerkonto zu ermöglichen, konfigurieren Sie anschließend den lokalen Namensdienst-Switch.
Prozedur
- Melden Sie sich bei der vCloud Usage Meter-Konsole als usagemeter an.
- Konfigurieren Sie den lokalen LDAP-Namendienst-Daemon neu.
- Navigieren Sie zum Ordner /ect.
cd /etc
- Öffnen Sie die Datei nslcd.conf zur Bearbeitung.
sudo vi nslcd.conf
- Fügen Sie die Active Directory-Verbindungseigenschaften hinzu.
uri ldap://ldap.acme.com base dc=acme,dc=com binddn <your username>@acme.com bindpw <your AD password>
- Konfigurieren Sie die Active Directory-Zuordnungen.
# Mappings for Active Directory referrals off idle_timelimit 800 filter passwd (&(objectClass=user)(objectClass=person)(!(objectClass=computer))) map passwd uid cn
- Speichern Sie die Datei /etc/nslcd.conf.
:wq!
- Starten Sie den nslcd-Dienst neu.
sudo systemctl restart nslcd
- Navigieren Sie zum Ordner /ect.
- Aktivieren Sie Active Directory als Quelle des Namensdienst-Switches.
- Öffnen Sie die Datei /etc/nsswitch.conf zur Bearbeitung.
sudo vi nsswitch.conf
- Fügen Sie LDAP als Quelle nach lokalen Lookups für mindestens die Typen passwd, group und shadow hinzu.
passwd: files ldap group: files ldap shadow: files ldap
- Speichern Sie die Datei /etc/nsswitch.conf.
:wq!
- Öffnen Sie die Datei /etc/nsswitch.conf zur Bearbeitung.