我可以使用活动目录组限制对 HP Switch 5700、5800 系列的 ssh 登录访问吗?
当 search-base-dn 使用组织单位。
search-base-dn OU=privilegedUser,OU=User,DC=company,DC=com
使用全局安全类型的组不管用。
search-base-dn CN=switch-admins,OU=groups,OU=User,DC=company,DC=com
句法:
system-view
ldap server domain_name
search-base-dn OU=privilegedUser,OU=User,DC=company,DC=com
语法2:
我还尝试使用以下方法完成过滤:
system-view
ldap server domain_name
search-base-dn OU=privilegedUser,OU=User,DC=company,DC=com
user-parameters user-object-class (memberOf=CN=switch-admins,OU=groups,OU=User,DC=company,DC=com)