19
août 2010

Netapp : mapper les utilisateurs avec ldap

Je continue la découverte de mon nouveau jouet, cette fois c'est sur le NetApp Fas2020. Nous avons besoin qu'il utilise notre annuaire ldap pour récupérer les informations des comptes utilisateurs de façon à pouvoir les utiliser avec NFS ou CIFS.

Je part du principe que votre annuaire est en fonction.

Première étape, définir dans votre annuaire deux champs :

  • Un pour le mappage Windows;
  • Un autre pour la mappage Unix;

Pour Windows j'ai pris gecos, si le cœur vous en dit vous pouvez modifier votre schéma. Pour Unix j'ai pris uid qui correspond au nom d'utilisateur sur mon infra. Maintenant c'est partie pour la configuration :

options ldap.base "dc=votredomain,dc=fr" 
options ldap.enable on 
options ldap.port 389 
options ldap.servers "votre serveur ldap" 
options ldap.servers.preferred "votre serveur ldap" 
options ldap.base.group "ou=Groups,dc=votredomain,dc=fr" 
options ldap.base.netgroup "ou=Groups,dc=votredomain,dc=fr" 
options ldap.usermap.enable on 
options ldap.usermap.attribute.unixaccount uid 
options ldap.usermap.attribute.windowsaccount gecos 
options ldap.base.passwd "ou=Users,dc=votredomain,dc=fr" 
options security.admin.authentication internal,nsswitch 
options security.admin.nsswitchgroup VotreGroupeAdministrateur

Voila la configuration est terminé, il y a d'autres paramètre mais normalement si vous avez un schéma standard vous n'avez pas de raison de la modifier. Pour voir votre configuration taper :

options ldap

Pour contrôler le si le mappage marche il y a. Pour le mappage Unix :

wcc -u nomdutilisateur

Pour Windows

wcc -s nomdutilisateur

Administrateur système de métier mais surtout curieux de découvrir de nouvelles technos très orientées DIY. A mes heures perdues je fais de la photo avec toujours une petite envie d'intégrer des DIY sous forme de timelaps à base de raspberry.

Écrire un commentaire

Quelle est la troisième lettre du mot tghnp ? :

Netapp : mapper les utilisateurs avec ldap - Philippe Maladjian - Péripéties bucoliques d'un administrateur systèmes au royaume de la virtualisation, du stockage et accessoirement photographe à ses heures perdues