Users Guide
ConfiguracióndelserviciodedirectoriodeLDAPgenéricomediantelainterfazwebdelCMC
PuedeutilizarelserviciogenéricodeProtocololigerodeaccesoadirectorios(LDAP)paraconfigurarelsoftwareparaqueproporcioneaccesoalCMC.El
servicio LDAP le permite agregar y controlar los privilegios de los usuarios existentes del CMC.
ParaobtenermásinformaciónsobrelaconfiguracióndeLDAPgenérico,verUsodelCMCconLDAPgenérico.
Para ver y configurar LDAP:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Autentificacióndeusuariosy luego en la subficha Servicios de directorios.AparecerálapáginaServicios de directorios.
3. HagaclicenelbotónderadiorelacionadoconLDAPgenérico.
4. Configure las opciones que aparecen y haga clic en Aplicar.
La Tabla8-10 muestra las opciones disponibles:
Tabla 8-10.Valorescomunes
SeleccióndeservidoresLDAP
PuedeconfigurarelservidorqueutilizaráconLDAPgenéricodedosmaneras.Losservidoresestáticoslepermitenaladministradorcolocarunnombrede
dominiocompletamenteexpresado(FQDN)ounadirecciónIPenelcampo.Deformaalternativa,puedeobtenerseunalistadeservidoresLDAPsisebuscan
sus registros de SRV en los DNS.
EnlaseccióndeservidoresLDAPsemuestranlassiguientespropiedades:
l UsarservidoresLDAPestáticos:Alseleccionarestaopción,elservicioLDAPutilizalosservidoresespecificadosconelnúmerodepuertoproporcionado
(consultelainformaciónacontinuación).
l DireccióndelservidorLDAP:PermiteespecificarelFQDNoladirecciónIPdelservidorLDAP.ParaespecificarmúltiplesservidoresLDAPredundantesque
tienenadisposiciónelmismodominio,proporcionelalistadetodoslosservidoresseparadosporcomas.CMCintentaconectaracadaservidor,unopor
uno,hastaquelograunaconexiónexitosa.
l PuertodelservidorLDAP:EselpuertodeLDAPatravésdeSSL,quedeformapredeterminadaseráel636sinoseconfiguralaopción.EnCMCversión
3.0noseadmiteelusodepuertosquenoseanSSL,yaquelacontraseñanopuedetransportarsesinSSL.
NOTA: Para configurar los valores de LDAP para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.
Valor
Descripción
LDAPgenéricoactivado
ActivaelservicioLDAPgenéricoenelCMC.
Usar nombre distintivo
para buscar la
pertenencia a grupos
Especifica el nombre distintivo (DN) de los grupos LDAP cuyos miembros tienen permiso para acceder al dispositivo.
Activarvalidaciónde
certificados de SSL
Siestaopciónestámarcada,elCMCutilizaelcertificadodeCAparavalidarelcertificadodelservidorLDAPduranteelprotocolode
enlace de SSL.
DN de enlace
Especifica el nombre distintivo de un usuario que se utiliza para establecer un enlace con el servidor cuando busca el DN de
usuariodeiniciodesesión.Sinoseindica,seutilizaunenlaceanónimo.
Contraseña
ContraseñadeenlaceparautilizarjuntoconelDNdeenlace.
NOTA: Lacontraseñadeenlaceesinformaciónconfidencial,porloquedebeestarprotegidacorrectamente.
DN de base para buscar
Eselnombrededominiodelaramadeldirectoriodondedebeniniciarsetodaslasbúsquedas.
Atributo de inicio de
sesióndelusuario
Especificaelatributoquehayquebuscar.Sinohasidoconfigurado,laopciónpredeterminadaesutilizaruid.Serecomiendaque
seaúnicodentrodelDNdebaseseleccionado,puesdelocontrarioseránecesarioconfigurarunfiltrodebúsquedapara
garantizarqueelusuarioseaúnico.SielDNdelusuarionopuedeseridentificadoenformaexclusivaporlacombinaciónde
atributoyfiltrodebúsqueda,eliniciodesesiónfallará.
Atributo de pertenencia
a grupos
EspecificaelatributodeLDAPqueseutilizaparaverificarlapertenenciaagrupos.Éstedeberáserunatributodelaclasede
grupos.Siseespecifica,seutilizanlosatributosdemiembroymiembroúnico.
Filtrodebúsqueda
EspecificaunfiltrodebúsquedadeLDAPválido.Seutilizacuandoelatributodelusuarionopuedeidentificardeformaexclusivaal
usuario dentro del DN de base seleccionado. Si no se especifica, el valor predeterminado es (objectClass=*), que busca todos los
objetosenelárbol.Lalongitudmáximadeestapropiedadesde1024caracteres.
Tiempo de espera de la
red (segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunasesióninactivadeLDAPsecierreautomáticamente.
Tiempo de espera de
búsqueda(segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunabúsquedasecierreautomáticamente.
NOTA: DebeseleccionarlaopcióndeservidorestáticooDNS.