Users Guide

AlhacerclicaparecerálapáginaConfigurar grupo de funciones.LaayudaparaesapáginaestádisponiblemedianteelvínculoAyuda en la esquina superior
derechadelapágina.
AdministracióndecertificadosdeseguridaddeLDAP
EstasecciónmuestralaspropiedadesdelcertificadodeLDAPrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónparaverificar
queelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:Elnúmerodeseriedelcertificado.
l Informacióndeltitular:Eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:Elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:Indicalafechadeiniciodelcertificado.
l Válidohasta:Indicalafechadevencimientodelcertificado.
Utilice los siguientes controles para cargar y descargar este certificado:
l Cargar: Inicia el proceso de carga del certificado. Este certificado, que se obtiene del servidor LDAP, brinda acceso al CMC.
l Descargar:Iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Useestecuadrodediálogoparaespecificarunaubicaciónenlaestación
deadministraciónoenlaredcompartidaparaelcertificadodeservidor.
ConfiguracióndelserviciodedirectorioLDAPgenéricomedianteRACADM
ExistenmuchasopcionesparaconfigurarlosiniciosdesesióndeLDAP.Enlamayoríadeloscasos,algunasopcionespuedenutilizarseconsuconfiguración
predeterminada.
LoscambiosdepropiedadesobligatoriosincluyenlaactivacióndeiniciosdesesióndeLDAP,ladefinicióndelFQDNolaIPdelservidorylaconfiguracióndelDN
de base del servidor LDAP.
l $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
l $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
l $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com
El CMC puede configurarse para realizar una consulta opcional en el servidor DNS para solicitar registros SRV. Si la propiedad cfgLDAPSRVLookupEnableestá
activada, la propiedad cfgLDAPServer no se toma en cuenta. La siguiente consulta se utiliza para buscar registros SRV en el DNS:
_ldap._tcp.domainname.com
En esta consulta, ldap es la propiedad cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName se configura para ser nombre_de_dominio.com.
Uso
ParainiciarsesiónenelCMCmedianteunusuariodeLDAP,utiliceelnombredelusuarioeneliniciodesesiónylacontraseñadelusuariocuandoelsistemala
solicite.SiunusuariodeLDAPnopuedeiniciarsesiónporalgúnmotivo,elCMCretrocedeeintentautilizaruniniciodesesiónlocalconelmismonombrede
usuarioycontraseña.EstopermiteiniciarsesiónaunquenohayaconectividadderedosielservidorLDAPestáfueradealcance.
Obtencióndeayuda
ElregistroderastreodelCMCcontieneciertainformaciónsobrelosmotivosporlosqueelusuarionopuedeiniciarsesión.Paraclasificarlosintentosfallidos
deiniciodesesión,serecomiendautilizarelcomandoracadm testfeature -f LDAPconlafuncióndedepuraciónactivada.
Objeto(s) de
dispositivo del RAC
Regresaralapáginadecontenido
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: EstafunciónadmiteIPv4eIPv6.
NOTA: Se recomienda especialmente utilizar el comando 'racadm testfeature -fLDAP'paraprobarlaconfiguracióninicialdeLDAP.Estafunciónadmite
IPv4 e IPv6.