SANtricity 11 マニュアル (CA08872-010)
作業を開始
System Managerのセットアップ
System Manager
メイン画面
パフォーマンス データの表示
プールとボリューム グループ
ストレージの管理
リザーブ容量の管理
ボリュームとワークロード
概念
ホストとホスト クラスタ
概念
Snapshot
概念
SnapshotイメージとSnapshotボリュームの作成ワークフロー
ベース ボリューム、リザーブ容量、およびSnapshotグループ
SnapshotおよびSnapshotオブジェクトの作成
Snapshotイメージの管理
ベース ボリュームのSnapshotイメージのロールバックの開始
Snapshotボリュームの管理
ミラーリング
非同期ミラー整合性グループの管理
非同期に関するFAQ
選択したミラーリング機能にアクセスできない場合、どのような理由が考えられますか?
ミラー整合性グループを作成するときは、どのような点に注意する必要がありますか?
非同期ミラーリング - ミラー ペアを作成するときは、どのような点に注意する必要がありますか?
ミラー ペア ボリュームでリザーブ容量を増やすときは、どのような点に注意する必要がありますか?
リザーブ容量を要求した量で増やせない場合、どのような理由が考えられますか?
表に「該当なし」と表示される場合、どのような理由が考えられますか?
プールおよびボリューム グループが一部表示されないのはなぜですか?
非同期ミラーリング - ボリュームが一部表示されないのはなぜですか?
リモート ストレージ
ハードウェア コンポーネント
シェルフ コンポーネントの管理
コントローラーの管理
iSCSIポートの管理
ドライブの管理
コントローラーに関するFAQ
アラート
SNMPアラートの管理
システム設定
システムの設定
ドライブ セキュリティ
セキュリティ キーの管理
アクセス管理
証明書
サポート
AutoSupportの管理
アップグレードの管理
SAMLのロール マッピングの変更
アクセス管理にSAMLを設定している場合、IdPグループとストレージ システムの事前定義されたロールとの間のロール マッピングを変更できます。
-
Security Adminの権限を含むユーザー プロファイルでログインする必要があります。そうしないと、アクセス管理の機能は表示されません。
-
IdP管理者が、IdPシステムでユーザーの属性とグループ メンバーシップを設定しておく必要があります。
-
SAMLを設定して有効にします。
-
[設定]>[アクセス管理]を選択します。
-
[SAML] タブを選択します。
-
[ロールのマッピング] を選択します。
[ロールのマッピング] ダイアログ ボックスが開きます。
-
IdPユーザーの属性とグループを事前定義されたロールに割り当てます。1つのグループに複数のロールを割り当てることができます。
SAMLが有効になっている間は権限を削除しないようにしてください。削除すると、SANtricity System Managerにアクセスできなくなります。
フィールドの詳細
設定 説明 マッピング
ユーザー属性
マッピングするSAMLグループの属性(「member of」など)を指定します。
属性値
マッピングするグループの属性値を指定します。
ロール
フィールド内をクリックし、属性にマッピングするストレージ システムのロールを1つ選択します。グループにマッピングするロールを1つずつ選択する必要があります。MonitorロールはSANtricity System Managerにログインするため必要なロールであり、他のロールと一緒に指定する必要があります。少なくとも1つのグループにSecurity Adminロールを割り当てる必要があります。 各ロールの権限は次のとおりです。
-
Storage admin
ストレージ オブジェクト(ボリュームやプールなど)に対する読み取り / 書き込みのフル アクセスが付与されます。セキュリティ設定にはアクセスできません。 -
Security Admin
アクセス管理、証明書管理、および監査ログ管理のセキュリティ設定へのアクセスが付与されます。また、従来の管理インターフェイス(SYMbol)のオンとオフを切り替えることができます。 -
Support Admin
ストレージ システムのすべてのハードウェア リソース、障害データ、MELイベント、およびコントローラー ファームウェア アップグレードへのアクセスが付与されます。ストレージ オブジェクトやセキュリティ設定にはアクセスできません。 -
Monitor
すべてのストレージ オブジェクトに対する読み取り専用のアクセスが付与されます。セキュリティ設定にはアクセスできません。
Monitorロールは、管理者を含むすべてのユーザーに必要です。Monitorロールがないユーザーの場合、SANtricity System Managerは正常に動作しません。 -
-
必要に応じて、[別のマッピングを追加] をクリックし、さらにグループとロールのマッピングを入力します。
-
[保存] をクリックします。
このタスクを完了すると、アクティブなユーザー セッションはすべて終了されます。現在のユーザー セッションのみが保持されます。