Users Guide

CMC para la autorización, de forma similar a la configuración de esquema estándar compatible con
Active Directory.
Para activar el usuario LDAP de modo que tenga acceso a una tarjeta específica del CMC, el nombre del
grupo de funciones y su nombre de dominio se deben configurar en la tarjeta específica del CMC. Es
posible configurar cinco grupos de funciones como máximo en cada CMC. Existe la opción de agregar
un usuario a varios grupos dentro del servicio de directorio. Si un usuario es miembro de varios grupos, el
usuario obtiene los privilegios de todos sus grupos.
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación
usuario-usuario y a la autorización de usuarios.
Configuración del servicio de directorio de LDAP genérico mediante la
interfaz web del CMC
Para configurar el servicio de directorio LDAP genérico:
NOTA: Es necesario contar con el privilegio de Administrador de configuración del chasis.
1. En el panel izquierdo, haga clic en Descripción general del chasisAutenticación de usuario
Servicios de Directory.
2. Seleccione LDAP genérico.
Los valores que se deben configurar para el esquema estándar se mostrarán en la misma página.
3. Especifique lo siguiente:
NOTA: Para obtener información acerca de los distintos campos, consulte la Online Help.
Configuración común
Servidor que se debe usar con LDAP:
Servidor estático: especifique la dirección IP o el nombre de dominio completo y el número
de puerto LDAP.
Servidor DNS: especifique el servidor DNS para recuperar una lista de los servidores LDAP.
Para eso, busque el registro de SRV dentro de DNS.
Se ejecutará la siguiente consulta de DNS para los registros de SRV:
_[Service Name]._tcp.[Search Domain]
donde < Search Domain > es el dominio de nivel raíz para utilizar en la consulta y <
Service Name > es el nombre del servicio para utilizar en la consulta.
Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.com es el dominio de búsqueda.
4. Haga clic en Aplicar para guardar la configuración.
NOTA: Es necesario aplicar los valores de configuración antes de continuar. Si no se aplican los
valores, la configuración se pierde al desplazarse a la siguiente página.
5. En la sección Configuración de grupo, haga clic en un Grupo de funciones.
6. En la página Configurar grupo de funciones de LDAP, especifique los privilegios y el nombre del
dominio del grupo para el grupo de funciones.
115