SnapCenter Software 4.9

to English version

信頼されていないActive Directoryドメインの登録

信頼されていない複数のActive Directoryドメインのホスト、ユーザー、およびグループを管理するには、Active DirectoryをSnapCenter Serverに登録する必要があります。

必要なもの

LDAPプロトコルとLDAPSプロトコル

  • 信頼されていないActive Directoryドメインは、LDAPプロトコルまたはLDAPSプロトコルを使用して登録できます。

  • プラグイン ホストとSnapCenter Serverの間の双方向の通信を有効にしておく必要があります。

  • SnapCenter Serverとプラグイン ホストの間でDNS解決が設定されている必要があります。

LDAPプロトコル

  • 完全修飾ドメイン名(FQDN)をSnapCenter Serverから解決できる必要があります。

    信頼されていないドメインはFQDNを使用して登録できます。FQDNをSnapCenterサーバーから解決できない場合は、ドメイン コントローラーのIPアドレスを使用して登録できます。このアドレスは、SnapCenter Serverから解決できるものである必要があります。

LDAPSプロトコル

  • Active Directoryとの通信中にLDAPSでエンドツーエンドの暗号化を提供するためには、CA証明書が必要です。

  • ドメイン コントローラーのホスト名(DCHostName)にSnapCenter Serverから到達できる必要があります。

タスク概要

  • 信頼されていないドメインは、SnapCenterユーザー インターフェイス、PowerShellコマンドレット、REST APIのいずれかを使用して登録できます。

手順

  1. 左側のナビゲーション ペインで、[設定]をクリックします。

  2. [設定]ページで、[グローバル設定]をクリックします。

  3. [グローバル設定]ページで、[ドメイン設定]をクリックします。

  4. add policy from resourcegroupをクリックして新しいドメインを登録します。

  5. [新しいドメインを登録]ページで、 [LDAP] または [LDAPS] を選択します。

    1. [LDAP]を選択した場合は、信頼されていないドメインをLDAPに登録するために必要な情報を指定します。

      フィールド 操作

      Domain Name

      ドメインのNetBIOS名を指定します。

      Domain FQDN

      FQDNを指定し、[解決]をクリックします。

      Domain controller IP addresses

      ドメインのFQDNをSnapCenter Serverから解決できない場合、ドメイン コントローラーのIPアドレスを1つ以上指定します。

    2. [LDAPS]を選択した場合は、信頼されていないドメインをLDAPSに登録するために必要な情報を指定します。

      フィールド 操作

      Domain Name

      ドメインのNetBIOS名を指定します。

      Domain FQDN

      FQDNを指定します。

      Domain controller Names

      ドメイン コントローラー名を1つ以上指定し、[解決]をクリックします。

      Domain controller IP addresses

      ドメイン コントローラー名をSnapCenter Serverから解決できない場合は、DNS解決を修正する必要があります。

  6. [OK]をクリックします。

Top of Page