跳到主要内容

将 LDAP 客户端配置与 SVM 关联

要在 SVM 上启用 LDAP,必须使用 vserver services name-service ldap create 命令将 LDAP 客户端配置与 SVM 相关联。

开始之前

  • LDAP 域必须已在网络中存在,必须可由 SVM 所在的集群访问。

  • LDAP 客户端配置必须存在于 SVM 上。

  1. SVM 上启用 LDAP:vserver services name-service ldap create -vserver vserver_name -client-config client_config_name
    从 ONTAP 9.4 开始,vserver services name-service ldap create 命令执行自动配置验证,并在 ONTAP 无法联系名称服务器时报告错误消息。

    示例

    以下命令在vs1SVM 上启用 LDAP,并配置为使用ldap1LDAP 客户端配置:

    cluster1::> vserver services name-service ldap create -vserver vs1 -client-config ldap1 -client-enabled true
  2. 通过使用 vserver services name-service ldap check 命令验证名称服务器的状态。

    以下命令验证 SVM vs1 上的 LDAP 服务器。

    示例

    cluster1::> vserver services name-service ldap check -vserver vs1

    | Vserver: vs1 |
    | Client Configuration Name: c1 |
    | LDAP Status: up |
    | LDAP Status Details: Successfully connected to LDAP server "10.11.12.13". |