vCloud Usage Meter 장치에는 로컬 LDAP 이름 서비스 데몬이 함께 제공됩니다. 외부 Active Directory 서비스를 통해 ID 관리 및 인증 서비스를 제공하려면 Active Directory 연결 구성 및 추가 속성으로 /etc/nslcd.conf 파일을 편집합니다. Active Directory 및 로컬 사용자 계정을 통해 인증을 제공하려면 로컬 NSS(Name Service Switch)를 구성합니다.
프로시저
- vCloud Usage Meter 콘솔에 usagemeter로 로그인합니다.
- 로컬 LDAP 이름 서비스 데몬을 재구성합니다.
- /etc 폴더로 이동합니다.
cd /etc
- 편집을 위해 nslcd.conf 파일을 엽니다.
sudo vi nslcd.conf
- Active Directory 연결 속성을 추가합니다.
uri ldap://ldap.acme.com base dc=acme,dc=com binddn <your username>@acme.com bindpw <your AD password>
- Active Directory 매핑을 구성합니다.
# Mappings for Active Directory referrals off idle_timelimit 800 filter passwd (&(objectClass=user)(objectClass=person)(!(objectClass=computer))) map passwd uid cn
- /etc/nslcd.conf 파일을 저장합니다.
:wq!
- nslcd 서비스를 다시 시작합니다.
sudo systemctl restart nslcd
- /etc 폴더로 이동합니다.
- Active Directory를 NSS(Name Service Switch) 소스로 활성화합니다.
- 편집을 위해 /etc/nsswitch.conf 파일을 엽니다.
sudo vi nsswitch.conf
- 최소한 passwd, group 및 shadow 유형에 대한 로컬 조회 후에 LDAP를 소스로 추가합니다.
passwd: files ldap group: files ldap shadow: files ldap
- /etc/nsswitch.conf 파일을 저장합니다.
:wq!
- 편집을 위해 /etc/nsswitch.conf 파일을 엽니다.