LDAP または TACACS+ リモート認証を使用している場合は、ユーザーにロールを割り当てることができます。
ロールは、次に基づいてユーザーに割り当てられます。
- LDAP グループ
-
ロールは、任意のグループ内のユーザー、または特定のグループのメンバーまたはメンバーではないユーザーに割り当てられます。
- LDAP 属性
-
LDAP グループ フィルタに一致するユーザーの場合、特定の属性と値を持つ、または持たないユーザーにロールが割り当てられます。
マッピングは、LDAP または TACACS+ サーバではなく、NSX Advanced Load Balancer 内で構成されます。
LDAP または TACACS+ ユーザーを NSX Advanced Load Balancer ロールにマッピングするには、次の手順を使用します。必要に応じて、ユーザー グループ名と attribute:value のペアの任意の組み合わせに対して、複数のマッピングを構成できます。
前提条件
NSX Advanced Load Balancer 認証または認可がリモートに構成されていて、LDAP または TACACS+ 認証プロファイルが適用されていること。
LDAP マッピングではグループ名の大文字と小文字が区別されます。
手順
結果
新しいマッピングが、[テナントとロールのマッピング] のテーブルに表示されます。