Users Guide
servicio LDAP le permite agregar y controlar los privilegios de los usuarios existentes del CMC.
Para ver y configurar LDAP:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Autentificacióndeusuariosy luego en la subficha Servicios de directorios.AparecerálapáginaServicios de directorios.
3. HagaclicenelbotónderadiorelacionadoconLDAPgenérico.
4. Configure las opciones que aparecen y haga clic en Aplicar.
La Tabla5-45enumeralasopcionesdeconfiguracióndisponibles.
Tabla 5-45.Valorescomunes
SeleccióndeservidoresLDAP
PuedeconfigurarelservidorqueutilizaráconLDAPgenéricodedosmaneras.Losservidoresestáticoslepermitenaladministradorcolocarunnombrede
dominiocompletamenteexpresado(FQDN)ounadirecciónIPenelcampo.Deformaalternativa,puedeobtenerseunalistadeservidoresLDAPsisebuscan
susregistrosdeSRVenlosDNS.EnlaseccióndeservidoresLDAPsemuestranlassiguientespropiedades:
l UsarservidoresLDAPestáticos:alseleccionarestaopción,elservicioLDAPutilizalosservidoresespecificadosconelnúmerodepuertoproporcionado
(consultelainformaciónacontinuación).
l DireccióndelservidorLDAP:permiteespecificarelFQDNoladirecciónIPdelservidorLDAP.ParaespecificarmúltiplesservidoresLDAPredundantesque
tienenadisposiciónelmismodominio,proporcionelalistadetodoslosservidoresseparadosporcomas.CMCintentaconectaracadaservidor,unopor
uno,hastaquelograunaconexiónexitosa.
l PuertodelservidorLDAP:eselpuertodeLDAPatravésdeSSL,quedeformapredeterminadaseráel636sinoseconfiguralaopción.EnCMCversión
3.0noseadmiteelusodepuertosquenoseanSSL,yaquelacontraseñanopuedetransportarsesinSSL.
l UsarDNSparaencontrarservidoresLDAP:Alseleccionarestaopción,LDAPutilizareldominiodebúsquedayelnombredeservicioatravésdeDNS.
DebeseleccionarlaopcióndeservidorestáticooDNS.
SeejecutarálasiguienteconsultadeDNSparalosregistrosdeSRV:
_[Service Name]._tcp.[Search Domain]
donde <Dominiodebúsqueda>eseldominiodenivelraízqueseutilizaenlaconsultay<Nombre de servicio> indica el nombre del servicio a utilizar en la
NOTA: Para configurar los valores de LDAP para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.
Valor
Descripción
LDAPgenéricoactivado
ActivaelservicioLDAPgenéricoenelCMC.
Usar nombre distintivo
para buscar la
pertenencia a grupos
Especifica el nombre distintivo (DN) de los grupos LDAP cuyos miembros tienen permiso para acceder al dispositivo.
Activarvalidaciónde
certificados de SSL
Siestaopciónestámarcada,elCMCutilizarelcertificadodeCAparavalidarelcertificadodelservidorLDAPduranteelprotocolo
de enlace de SSL.
DN de enlace
Especifica el nombre distintivo de un usuario que se utiliza para establecer un enlace con el servidor cuando busca el DN de
usuariodeiniciodesesión.Sinoseindica,seutilizaunenlaceanónimo.
Contraseña
ContraseñadeenlaceparautilizarjuntoconelDNdeenlace.
NOTA: Lacontraseñadeenlaceesinformaciónconfidencial,porloquedebeestarprotegidacorrectamente.
DN de base para buscar
Eselnombrededominiodelaramadeldirectoriodondedebeniniciarsetodaslasbúsquedas.
Atributo de inicio de
sesióndelusuario
Especificaelatributoquehayquebuscar.Sinohasidoconfigurado,laopciónpredeterminadaesutilizaruid.Serecomiendaque
seaúnicodentrodelDNdebaseseleccionado,puesdelocontrarioseránecesarioconfigurarunfiltrodebúsquedapara
garantizarqueelusuarioseaúnico.SielDNdelusuarionopuedeseridentificadoenformaexclusivaporlacombinaciónde
atributoyfiltrodebúsqueda,eliniciodesesiónfallará.
Atributo de pertenencia
a grupos
EspecificaelatributodeLDAPqueseutilizaparaverificarlapertenenciaagrupos.Éstedeberáserunatributodelaclasede
grupos.Siseespecifica,seutilizanlosatributosdemiembroymiembroúnico.
Filtrodebúsqueda
EspecificaunfiltrodebúsquedadeLDAPválido.Seutilizacuandoelatributodelusuarionopuedeidentificardeformaexclusivaal
usuario dentro del DN de base seleccionado. Si no se especifica, el valor predeterminado es (objectClass=*), que busca todos los
objetosenelárbol.Lalongitudmáximadeestapropiedadesde1024caracteres.
Tiempo de espera de la
red (segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunasesióninactivadeLDAPsecierreautomáticamente.
Tiempo de espera de
búsqueda(segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunabúsquedasecierreautomáticamente.
NOTA: DebeseleccionarlaopcióndeservidorestáticooDNS.