Authentification radius, Configuration des paramètres – HP Module Fibre Channel Virtual Connect 8 Gb 20 ports pour HP BladeSystem classe C Manuel d'utilisation

Page 227

Advertising
background image

>set ldap localusers=disabled

Pour afficher les paramètres et les groupes de répertoires LDAP :

>show ldap

>show ldap-group

Configuration de prise en charge de l'authentification RADIUS des utilisateurs

Pour définir les propriétés RADIUS :

>set radius serveraddress=192.168.0.110 enabled=true serverkey=xyz1234

Pour ajouter des groupes RADIUS :

>add radius-group MyNewGroup Description="Test Group" Roles=domain,server

Pour supprimer des groupes RADIUS :

>remove radius-group MyGroup

Pour afficher les paramètres et les groupes RADIUS :

>show radius

>show radius-group

REMARQUE :

Le serveur RADIUS ou TACACS+ doit être configuré sur une machine hôte sur le

réseau de gestion et configuré avec des utilisateurs et attributs VC. Pour plus d'informations,
consultez le Manuel de l'utilisateur de HP Virtual Connect pour les systèmes c-Class BladeSystem
sur l'onglet Installing du site Web des ressources techniques HP BladeSystem (

http://www.hp.com/

go/bladesystem/documentation

).

Configuration de prise en charge de l'authentification TACACS+ des utilisateurs

Pour définir les propriétés TACACS+ :

>set tacacs serveraddress=192.168.0.110 enabled=true serverkey=xyz1234

Pour afficher les paramètres TACACS+ :

>show tacacs

REMARQUE :

Le serveur RADIUS ou TACACS+ doit être configuré sur une machine hôte sur le

réseau de gestion et configuré avec des utilisateurs et attributs VC. Pour plus d'informations,
consultez le Manuel de l'utilisateur de HP Virtual Connect pour les systèmes c-Class BladeSystem
sur l'onglet Installing du site Web des ressources techniques HP BladeSystem (

http://www.hp.com/

go/bladesystem/documentation

).

Configuration des paramètres d'authentification basée sur le rôle

Pour définir l'ordre d'authentification :

>set role domain Order=ldap,radius,tacacs

Pour définir l'ordre d'authentification :

>show role domain

Pour personnaliser les autorisations de rôle :

>set role network operations=SupportFiles,PortMonitoring

220 Chapitre 3 Configuration du domaine Virtual Connect à l'aide de l'interface CLI

FRWW

Advertising