Users Guide
AlhacerclicaparecerálapáginaConfigurar grupo de funciones.LaayudaparaesapáginaestádisponiblemedianteelvínculoAyuda en la esquina superior
derechadelapágina.
AdministracióndecertificadosdeseguridaddeLDAP
EstasecciónmuestralaspropiedadesdelcertificadodeLDAPrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónparaverificar
queelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:Elnúmerodeseriedelcertificado.
l Informacióndeltitular:Eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:Elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:Indicalafechadeiniciodelcertificado.
l Válidohasta:Indicalafechadevencimientodelcertificado.
Utilice los siguientes controles para cargar y descargar este certificado:
l Cargar: Inicia el proceso de carga del certificado. Este certificado, que se obtiene del servidor LDAP, brinda acceso al CMC.
l Descargar:Iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestación
deadministraciónoenlaredcompartidaparaelcertificadodeservidor.
ConfiguracióndelserviciodedirectorioLDAPgenéricomedianteRACADM
ExistenmuchasopcionesparaconfigurarlosiniciosdesesióndeLDAP.Enlamayoríadeloscasos,algunasopcionespuedenutilizarseconsuconfiguración
predeterminada.
LoscambiosdepropiedadesobligatoriosincluyenlaactivacióndeiniciosdesesióndeLDAP,ladefinicióndelFQDNolaIPdelservidorylaconfiguracióndelDN
de base del servidor LDAP.
l $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
l $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
l $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com
El CMC puede configurarse para realizar una consulta opcional en el servidor DNS para solicitar registros SRV. Si la propiedad cfgLDAPSRVLookupEnableestá
activada, la propiedad cfgLDAPServer no se toma en cuenta. La siguiente consulta se utiliza para buscar registros SRV en el DNS:
_ldap._tcp.domainname.com
En esta consulta, ldap es la propiedad cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName se configura para ser nombre_de_dominio.com.
Uso
ParainiciarsesiónenelCMCmedianteunusuariodeLDAP,utiliceelnombredelusuarioeneliniciodesesiónylacontraseñadelusuariocuandoelsistemala
solicite.SiunusuariodeLDAPnopuedeiniciarsesiónporalgúnmotivo,elCMCretrocedeeintentautilizaruniniciodesesiónlocalconelmismonombrede
usuarioycontraseña.EstopermiteiniciarsesiónaunquenohayaconectividadderedosielservidorLDAPestáfueradealcance.
Obtencióndeayuda
ElregistroderastreodelCMCcontieneciertainformaciónsobrelosmotivosporlosqueelusuarionopuedeiniciarsesión.Paraclasificarlosintentosfallidos
deiniciodesesión,serecomiendautilizarelcomandoracadm testfeature -f LDAPconlafuncióndedepuraciónactivada.
Objeto(s) de
dispositivo del RAC
Regresaralapáginadecontenido
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: EstafunciónadmiteIPv4eIPv6.
NOTA: Se recomienda especialmente utilizar el comando 'racadm testfeature -fLDAP'paraprobarlaconfiguracióninicialdeLDAP.Estafunciónadmite
IPv4 e IPv6.