Vorheriges Thema: RBAC und AppLogic-BenutzeroberflächenNächstes Thema: Verwalten von Benutzern und Gruppen


Konfigurieren von Verzeichnisdiensten

Lokaler Verzeichnisdienst

Jedes Grid enthält seinen eigenen lokalen Verzeichnisdienst. Dieser Dienst wird verwendet, um lokale Benutzer und Gruppen zu verwalten. Er wird auch verwendet, um Informationen über globale Benutzer und Gruppen zu speichern. Bei der Authentifizierung eines Benutzers beispielsweise wird die Mitgliedschaft dieses Benutzers in seiner globalen Gruppe aus dem globalen Verzeichnis gelesen und im lokalen Verzeichnis zwischengespeichert. Außerdem werden globale Benutzerprofileigenschaften im lokalen Verzeichnis gespeichert.

Benutzer und Gruppen werden mithilfe der Befehle für CLI-Benutzer und -Gruppen verwaltet.

Wenn ein Grid neu erstellt wird, wird BFC verwendet, um einen ersten lokalen Benutzer zu erstellen. Dieser Benutzer wird zu einem Mitglied der lokalen Gruppe "admin". Der erste Benutzername und das erste Kennwort werden in der BFC-Benutzeroberfläche angegeben:

Arbeiten mit Verzeichnisdiensten - Registerkarte "Controller"

Globaler Verzeichnisdienst

Ein globaler Verzeichnisdienst wird außerhalb von CA AppLogic® verwaltet. Ein CA AppLogic®-Grid kann konfiguriert werden, um einen globalen Verzeichnisdienst zur Benutzerauthentifizierung und dafür zu verwenden, globale Gruppenmitgliedschaften zu bestimmen. Die Verwendung eines globalen Verzeichnisdienstes hat mehrere Vorteile:

Die Konfiguration der Interaktion von CA AppLogic® mit einem globalen Verzeichnisdienst wird mithilfe von Backbone Fabric Controller (BFC) ausgeführt. Diese Konfiguration ist geschützt und kann nur von den Verwaltern von Backbone Fabric Controller geändert werden. BFC kann verwendet werden, um diese Konfiguration bei der Grid-Erstellung oder jederzeit danach auszuführen. CA AppLogic® unterstützt sowohl Active Directory als auch allgemeine LDAP-Verzeichnisdienste.

Das folgende Fenster zeigt eine typische Konfiguration, die Active Directory als globalen Verzeichnisdienst verwendet.

BFC Active Directory-Dienste - Registerkarte "Authentifizierung"

Das folgende Fenster zeigt eine typische Konfiguration, die allgemeines LDAP als globalen Verzeichnisdienst verwendet.

Typische Konfiguration, die das generische LDAP als globalen Verzeichnisdienst verwendet.

Änderungen an der Schnittstelle der Konfiguration des globalen BFC-Verzeichnisses treten in Kraft, sobald sie auf das Grid übertragen werden. Es ist nicht erforderlich, den Controller oder das Grid neu zu starten. Die folgenden Einschränkungen betreffen die Grid-Interaktion mit einem globalen Verzeichnisdienst:

Hinweis: Wir empfehlen, dass Sie die Informationen zur Authentifizierungskonfiguration in BFC lesen.