上一主题: 重置网格许可

下一主题: 配置网格的 VLAN 信息


配置身份验证

通过“身份验证”选项卡能够为 CA AppLogic 指定其他身份验证设置。 可用选项为“本地”、“LDAP”或“Active Directory”。 该设置确定 CA AppLogic 在用户登录时如何使用基于角色的访问控制来验证该用户。 有关使用 RBAC 的详细信息,请参阅《命令行 Shell 参考指南》中的“使用基于角色的访问控制”。

注意:如果您选择 LDAP 作为身份验证方法,那么仅当全局用户的条目使用下列基本用户对象类之一时,才会在全局目录服务中识别该全局用户:

此外,仅当组的条目使用基本组对象类(groupOfNames 和 groupOfUniqueNames)之一时,才会在全局目录服务中识别该组。

配置网格的身份验证

  1. 从左侧菜单中选择“网格”。

    将显示“网格”页面。 网格的状态可以为“正在运行”、“已停止”、“失败”、“失败,但仍在运行”(网格创建失败但服务器仍在运行)、“需要注意”和“需要重新启动”。

  2. 在 GRID 列中单击所需的网格名称。

    将显示网格的“服务器”选项卡。

  3. 单击“身份验证”选项卡。
  4. 指定以下字段:
    身份验证

    选项有“本地”、“LDAP”和“Active Directory”。

    服务器地址

    目录服务器的 IP 地址或可解析域名。

    端口

    用来访问目录服务的端口号。

    使用 TLS

    指出是否通过传输层安全协议 (TLS) 使用加密连接访问目录服务。

    用户 DN

    用户基础可分辨名称。

    组 DN

    组基础可分辨名称。

    用户 ID

    包含用户 ID 的目录字段。

    组 ID

    包含组 ID 的目录字段。

    登录缓存时段

    自上次全局用户在全局目录服务中进行身份验证以来的时段(以秒为单位),在此期间,如果全局目录服务不可用,用户可在本地进行身份验证。

  5. 单击“保存”按钮。