Настройка с помощью ADCM

Обзор

Для керберизации кластера с помощью Active Directory выполните описанные ниже шаги:

  1. В веб-интерфейсе ADCM перейдите на страницу Clusters. Выберите установленный и подготовленный кластер ADH, и запустите действие Manage Kerberos.

    Действие Manage Kerberos
    Manage Kerberos
  2. В появившемся окне выберите опцию Existing Active Directory.

    Выбор соответствующей опции
    Выбор соответствующей опции
  3. Заполните параметры Active Directory.

    Параметры Active Directory
    Параметры Active Directory
  4. Нажмите Run и дождитесь окончания действия. Затем приступайте к настройке Kerberos в кластере.

    Запуск действия
    Запуск действия

Параметры Active Directory

Параметр Описание

Authentication on WEB UIs

Включает аутентификацию Kerberos для веб-интерфейсов

KDC hosts

Один или более MIT KDC-хостов

Realm

Kerberos realm — сеть, содержащая KDC-хосты и множество клиентов

Domains

Домены, в которых находятся хосты

Kadmin server

Адрес хоста, на котором запущен kadmin

Kadmin principal

Имя принципала для подключения через kadmin, например admin@RU-CENTRAL1.INTERNAL

Kadmin password

Пароль принципала для подключения через kadmin

Keytabs directory

Директория keytab-файла, содержащего записи одного или нескольких принципалов и их ключи

Additional realms

Дополнительные сети Kerberos realm

Admin DN

Полное отличительное имя пользователя с правами создания, редактирования, удаления, изменения пароля пользователей в целевом OU

LDAP URL

LDAP URL состоит из префикса ldap:// или ldaps://, имени хоста или IP-адреса и порта AD-сервера

Container DN

Отличительное имя контейнера

TLS CA certificate Path

Путь к CA-сертификату в файловой системе хоста. Файл по данному пути должен существовать заранее, иначе он будет создан с данными из поля TLS CA certificate (optional)

TLS CA certificate (optional)

Текст CA-сертификата, который запишется в файл по указанному в поле TLS CA certificate Path пути

Trusted Active Directory server

Сервер с Active Directory для односторонней доверенности от MIT Kerberos KDC внутри realm

Trusted Active Directory realm

Realm с Active Directory для односторонней доверенности от MIT Kerberos KDC внутри realm

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней