Users Guide
Configuracióndelesquemaestándar
AparecelaconfiguracióndelesquemaestándaralseleccionarMicrosoftActiveDirectory(Esquemaestándar).Estasecciónpresentalosgruposdefunciones
connombres,dominiosyprivilegiosrelacionadosparatodogrupodefuncionesqueyaestéconfigurado.
Paracambiarlaconfiguracióndeungrupodefunciones,hagaclicenelbotóndelgrupodefuncionesenlalistaGrupo de funciones.
AparecerálapáginaConfigurargrupodefunciones:
NOTA: LasopcionesIniciodesesiónmediantetarjetainteligenteeIniciodesesiónúnicoseexcluyenmutuamente.Puedeseleccionarsólo
una a la vez.
Activar inicio de
sesiónúnico
Permite que CMC utilice Active Directory.ParaactivarlaopciónIniciodesesiónúnico,seleccionelacasilla.Paradesactivarlaopción
Iniciodesesiónúnico, deje en blanco la casilla. Si activa el Iniciodesesiónúnico,tambiéndebeconfigurarlaspropiedadesdeActive
Directory y seleccionar el esquema que desea utilizar.
NOTA: LasopcionesIniciodesesiónmediantetarjetainteligenteeIniciodesesiónúnicoseexcluyenmutuamente.Puedeseleccionarsólo
una a la vez.
Activar
validaciónde
certificados de
SSL
ActivalavalidacióndecertificadosdeSSLparalaconexiónSSLdeActiveDirectorydelCMC.Paradesactivarlavalidacióndecertificadosde
SSL, deje en blanco la casilla.
PRECAUCIÓN:Siestafunciónsedesactiva,laautentificaciónpuedequedarexpuestaalataquedeintrusos.
ElfuncionamientodelexploradorrequierequeelaccesoaCMCserealiceatravésdeunURLHTTPquecontengaunadireccióndedominio
completo para el CMC, esto es, http://cmc-6g2wxf1.dom.net.UnadirecciónIPsimpleparaelCMCnopermitiráelcorrecto
funcionamientodeliniciodesesiónúnico.Paraadmitirdireccionesdedominiocompleto,esnecesarioregistrarelCMCenelserviciode
nombres de dominio (DNS) del servidor de Active Directory.
Silaautentificacióndelexploradorparaeliniciodesesiónúniconoserealizacorrectamente,automáticamenteseutilizaelmétodo
habitualdeautentificacióndeexploradorconnombredeusuario/contraseñalocalodeActiveDirectory.Demanerasimilar,anteunaacción
decierredesesióndespuésdeutilizarcorrectamenteeliniciodesesiónúnico,seaplicaelmétododenombredeusuario/contraseña.El
usodeliniciodesesiónúnicoestádirigidoaofrecercomodidadynorestricciones.
NOTA: LaautentificacióndeexploradormediantetarjetainteligentesóloseadmiteparaexploradoresInternetExploreryclientes
Microsoft Windows.
ElcomplementodeexploradordecargaautomáticasuministradoporDell(controlActiveX)dependedequeelsistemaoperativodelcliente
MicrosoftWindowscuenteconelsiguientecomponentedeejecuciónpreinstalado:MicrosoftVisualC++2005RedistributablePackage
(x86).Elsiguientevínculopuedeayudaralocalizarelcomponente:microsoft.com/downloads/details.aspx?FamilyID=32BC1BEE-
A3F9-4C13-9C99-220B62A191EE&displaylang=en. El cliente Windows necesita privilegios elevados para instalar correctamente el
controlActiveX.Demanerasimilar,laconfiguracióndelexploradorrequierelacapacidaddeaceptarlainstalacióndecontrolesActiveX"sin
firmar".
Laactivacióndelatarjetainteligentecumpleconlapolíticadeutilizarsólotarjetainteligenteparalaautentificacióndelexplorador.Todos
losdemásmétodosdeautentificacióndelexplorador,comolaautentificaciónconnombredeusuario/contraseñalocalodeActive
Directory,tienenrestricciones.Siseadoptalapolíticadecumplimientodeusodelatarjetainteligente,esimportantequeel
funcionamientodelatarjetainteligenteseacompletamentevalidadoantesdedesactivarlosdemásmétodosdeaccesoalCMC.Delo
contrario, existe la posibilidad de bloquear accidentalmente el acceso al CMC.
Nombre del
dominioraíz
EspecificaelnombrededominioqueActiveDirectoryutiliza.Elnombredeldominioraízeselnombrecompletoconlarutadeaccesodel
dominioraízparaelbosque.
NOTA: Elnombrededominioraízdebeserunnombrededominioválidoquesigalaconvenciónparalaasignacióndenombresx.y,donde
xesunacadenade1a256caracteresASCIIsinespaciosenblancoentreloscaracteres,entantoyesuntipodedominioválido,como
com, edu, gov, int, mil, net u org.
Tiempo de
espera de AD
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunasesióninactivadeActiveDirectorysecierre
automáticamente.
Valoresválidos:15a300segundos
Valor predeterminado: 90 segundos
Especificar el
servidor de AD
para la
búsqueda
(opcional)
Cuandoseselecciona,activalallamadadirigidadelcontroladordedominioyelcatálogoglobal.Siactivaestaopción,tambiéndeberá
especificarlasubicacionesdelcontroladordedominioyelcatálogoglobalenlasiguienteconfiguración.
NOTA: ElnombrequeapareceenelcertificadodeCAdeActiveDirectorynosecompararáconelservidorespecificadodeActiveDirectory
oelservidordecatálogoglobal.
Controlador de
dominio
EspecificaelservidordondeestáinstaladoelservicioActiveDirectory.EstaopciónsóloesválidacuandolaopciónEspecificarservidorde
ADparalabúsqueda(opcional)estáactivada.
Catálogoglobal
EspecificalaubicacióndelcatálogoglobalenelcontroladordedominiodeActiveDirectory.Elcatálogoglobalofreceunrecursopara
buscar un bosque de Active Directory.
EstaopciónsóloesválidacuandolaopciónEspecificarservidordeADparalabúsqueda(opcional)estáactivada.
NOTA: Sihaceclicenelvínculodeungrupodefuncionesantesdeaplicarlosnuevosvaloresquehaintroducido,perderáesosvalores.Paraevitarla
pérdidadelosnuevosvalores,hagaclicenAplicarantesdehacerclicenelbotóndeungrupodefunciones.