Users Guide
UsodelCMCconLDAPgenérico
AhoraunadministradordeCMCpuedeintegrarlosiniciosdesesióndeusuariosdelservidorLDAPconelCMC.Estaintegraciónrequierelaconfiguraciónenel
servidorLDAPyenelCMC.EnelservidorLDAP,seutilizaunobjetodegrupoestándarcomogrupodefunciones.UnusuarioquetieneaccesoalCMCseráun
miembrodelgrupodefunciones.LosprivilegiosaúnsealmacenanenelCMCparalaautorización,deformasimilaralaconfiguracióndelesquemaestándar
con Active Directory.
ParapermitirqueelusuariodeLDAPaccedaaunatarjetadeCMCespecífica,elnombredelgrupodefuncionesysunombrededominiodebenestar
configuradosenlatarjeta.PuedeconfigurarunmáximodecincogruposdefuncionesencadaCMC.LaTabla5-41 muestra el nivel de privilegios de los grupos
de funciones y la Tabla8-1muestralaconfiguraciónpredeterminadadelgrupodefunciones.
Ilustración8-5.ConfiguracióndeCMCconLDAPgenérico
ConfiguracióndeldirectorioLDAPgenéricoparaaccederaCMC
LaimplementacióndelLDAPgenéricodelCMCutilizadosetapasparaotorgaraccesoaunusuario.Laetapa1comienzaconlaautentificacióndelusuarioy
luegosiguelaetapa2deautorizacióndelusuario.
AutentificaciónyautorizacióndeusuariosdeLDAP
AlgunosservidoresdedirectoriosrequierenunenlaceparapoderrealizarbúsquedasenunservidorLDAPespecífico.Lospasosdelaautentificaciónson:
1. Deformaopcional,establecerunenlaceconelserviciodedirectorio.Laopciónpredeterminadaesunenlaceanónimo.
2. Buscarelusuarioconbaseensuiniciodesesión.Elatributopredeterminadoesuid.
3. Siseencuentramásdeunobjeto,elprocesoarrojaunmensajedeerror.
4. DesvincularyestablecerunenlaceconelDNylacontraseñadelusuario.
5. Sielenlacefalla,fallaráeliniciodesesión.
Siestospasossecompletansatisfactoriamente,elusuarioseconsideraautentificado.Lasiguienteetapaeslaautorización.ElCMCalmacenaunmáximode5
gruposconsuscorrespondientesprivilegios.Unusuariotienelaopcióndeseragregadoamúltiplesgruposenelserviciodedirectorio.Sielusuarioes
miembro de varios grupos, obtiene los privilegios de todos esos grupos.
Lospasosdelaautorizaciónson:
1. Buscar en cada grupo configurado el DN del usuario en los atributos de member o uniqueMember. Este campo puede ser configurado por el
administrador.
2. Para cada grupo al que pertenece el usuario, agregar sus privilegios juntos.
ConfiguracióndelserviciodedirectoriodeLDAPgenéricomediantelainterfazwebdelCMC
PuedeutilizarelserviciogenéricodeProtocololigerodeaccesoadirectorios(LDAP)paraconfigurarelsoftwareparaquebrindeaccesoalCMC.Elservicio