Partager via


Comprendre le mappage de noms avec LDAP dans Azure NetApp Files

Les règles de mappage de noms avec le protocole LDAP (Lightweight Directory Access Protocol) peuvent être réparties en deux catégories principales : les règles symétriques et les règles asymétriques.

  • Le mappage de noms symétrique est un mappage de noms implicite entre les utilisateurs UNIX et Windows qui utilisent le même nom d’utilisateur. Par exemple, l’utilisateur Windows CONTOSO\user1 est mappé à l'utilisateur UNIX user1.
  • Le mappage de noms asymétrique est un mappage de noms entre les utilisateurs UNIX et Windows qui utilisent des noms d’utilisateur différents. Par exemple, l’utilisateur Windows CONTOSO\user1 est mappé à l'utilisateur UNIX user2.

Par défaut, Azure NetApp Files utilise des règles de mappage de noms symétriques. Si des règles de mappage de noms asymétriques sont requises, vous pouvez configurer les objets utilisateur LDAP pour les utiliser.

Mappage de noms personnalisé à l’aide du protocole LDAP

Si les attributs de schéma LDAP sur le serveur LDAP ont été renseignés, le protocole LDAP peut être une ressource de mappage de noms. Par exemple, pour mapper les utilisateurs UNIX aux noms d’utilisateurs Windows correspondants qui ne sont pas identiques (autrement dit, asymétriques), vous pouvez spécifier une valeur différente pour uid dans l’objet utilisateur que ce qui est configuré pour le nom d’utilisateur Windows.

Dans l’exemple suivant, un utilisateur a un nom Windows (asymmetric) et doit être mappé à une identité UNIX (UNIXuser). Pour ce faire, dans Azure NetApp Files, ouvrez une instance de Microsoft Management Console Utilisateurs et ordinateurs Active Directory. Ensuite, recherchez l’utilisateur souhaité et ouvrez la boîte de propriétés. (Cela nécessite l’activation de l’éditeur d’attribut). Accédez à l’onglet éditeur d’attribut et recherchez le champ UID, puis renseignez le champ UID avec le nom d’utilisateur UNIX souhaité UNIXuser, puis cliquez sur Ajouter et OK pour confirmer.

Capture d’écran montrant la fenêtre propriétés asymétriques et la fenêtre éditeur de chaîne à valeurs multiples.

Une fois cette action effectuée, les fichiers écrits à partir de partages SMB Windows par l’utilisateur Windows asymmetric sont détenus par UNIXuser du côté NFS.

L'exemple suivant montre le propriétaire Windows SMB asymmetric :

Capture d’écran montrant le propriétaire Windows SMB nommé asymétrique.

L’exemple suivant montre le protocole NFS UNIXuser (mappé à partir de l’utilisateur Windows asymmetric à l’aide du protocole LDAP) :

root@ubuntu:~# su UNIXuser
UNIXuser@ubuntu:/root$ cd /mnt
UNIXuser@ubuntu:/mnt$ ls -la
total 8
drwxrwxrwx  2 root     root   4096 Jul  3 20:09 .
drwxr-xr-x 21 root     root   4096 Jul  3 20:12 ..
-rwxrwxrwx  1 UNIXuser group1   19 Jul  3 20:10 asymmetric-user-file.txt

Étapes suivantes