Users Guide
ConfiguracióndeldirectorioLDAPgenéricoparaaccederaCMC
LaimplementacióndelLDAPgenéricodelCMCutilizadosetapasparaotorgaraccesoaunusuario.Laetapa1comienzaconlaautentificacióndelusuarioy
luegosiguelaetapa2deautorizacióndelusuario.
AutentificaciónyautorizacióndeusuariosdeLDAP
AlgunosservidoresdedirectoriosrequierenunenlaceparapoderrealizarbúsquedasenunservidorLDAPespecífico.Lospasosdelaautentificaciónson:
1. Deformaopcional,establecerunenlaceconelserviciodedirectorio.Laopciónpredeterminadaesunenlaceanónimo.
2. Buscarelusuarioconbaseensuiniciodesesión.Elatributopredeterminadoesuid.
3. Siseencuentramásdeunobjeto,elprocesoarrojaunmensajedeerror.
4. DesvincularyestablecerunenlaceconelDNylacontraseñadelusuario.
5. Sielenlacefalla,fallaráeliniciodesesión.
Siestospasossecompletansatisfactoriamente,elusuarioseconsideraautentificado.Lasiguienteetapaeslaautorización.ElCMCalmacenaunmáximode5
gruposconsuscorrespondientesprivilegios.Unusuariotienelaopcióndeseragregadoamúltiplesgruposenelserviciodedirectorio.Sielusuarioes
miembro de varios grupos, obtiene los privilegios de todos esos grupos.
Lospasosdelaautorizaciónson:
1. Buscar en cada grupo configurado el DN del usuario en los atributos de miembro o uniqueMember. Este campo puede ser configurado por el
administrador.
2. Para cada grupo al que pertenece el usuario, agregar sus privilegios juntos.
ConfiguracióndelserviciodedirectoriodeLDAPgenéricomediantelainterfazwebdelCMC
PuedeusarelserviciogenéricodelProtocololigerodeaccesoadirectorios(LDAP)paraconfigurarelsoftwareparaquebrindeaccesoalCMC.ElLDAPle
permite agregar y controlar los privilegios de los usuarios existentes del CMC.
ParaobtenermásinformaciónsobrelaconfiguracióndeLDAPgenérico,consulteUsodelCMCconLDAPgenérico.
Para ver y configurar LDAP, siga estos pasos:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Autentificacióndeusuariosy luego en la subficha Servicios de directorios.AparecerálapáginaServicios de directorios.
3. HagaclicenelbotónderadiorelacionadoconLDAPgenérico.
NOTA: Para configurar los valores de LDAP para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.