Users Guide

l UsarDNSparaencontrarservidoresLDAP:Alseleccionarestaopción,LDAPutilizaeldominiodebúsquedayelnombredeservicioatravésdeDNS.
DebeseleccionarlaopcióndeservidorestáticooDNS.
SeejecutarálasiguienteconsultadeDNSparalosregistrosdeSRV:
_<Nombre de servicio>._tcp.<Dominiodebúsqueda>
donde <Nombre de servicio>eseldominiodenivelraízqueseutilizaenlaconsultay<Nombre de servicio> indica el nombre del servicio a utilizar en la
consulta. Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.comeseldominiodebúsqueda.
AdministracióndelaconfiguracióndegrupodeLDAP
LatabladelasecciónConfiguracióndegrupomuestraunalistadelosgruposdefuncionesconnombres,dominiosyprivilegiosrelacionadosparatodogrupo
defuncionesqueyaestéconfigurado.
l Para configurar un nuevo grupo de funciones, haga clic en el nombre de un grupo que no tenga nombres, dominios ni privilegios.
l Paracambiarlaconfiguracióndeungrupodefuncionesyaexistente,hagaclicenelnombredelgrupodefunciones.
AlhacerclicaparecerálapáginaConfigurar grupo de funciones.LaayudaparaesapáginaestádisponiblemedianteelvínculoAyuda en la esquina superior
derechadelapágina.
AdministracióndecertificadosdeseguridaddeLDAP
EstasecciónmuestralaspropiedadesdelcertificadodeLDAPrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónparaverificar
queelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:elnúmerodeseriedelcertificado.
l Informacióndeltitular:eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:indicalafechadeiniciodelcertificado.
l Válidohasta:indicalafechadevencimientodelcertificado.
Los siguientes controles le permiten cargar y descargar este certificado:
l Cargar: inicia el proceso de carga del certificado. Este certificado, que se obtiene del servidor LDAP, proporciona acceso al CMC.
l Descargar:iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Utiliceestecuadrodediálogoparaespecificarunaubicaciónenla
estacióndeadministraciónoenlaredcompartidaparaelcertificadodeservidor.
ConfiguracióndelserviciodedirectorioLDAPgenéricomedianteRACADM
ExistenmuchasopcionesparaconfigurarlosiniciosdesesióndeLDAP.Enlamayoríadeloscasos,algunasopcionespuedenutilizarseconsuconfiguración
predeterminada.
LoscambiosdepropiedadesobligatoriosincluyenlaactivacióndeiniciosdesesióndeLDAP,ladefinicióndelFQDNolaIPdelservidorylaconfiguracióndelDN
de base del servidor LDAP.
l $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
l $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
l $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com
El CMC puede configurarse para realizar una consulta opcional en el servidor DNS para solicitar registros SRV. Si la propiedad cfgLDAPSRVLookupEnableestá
activada, la propiedad cfgLDAPServer no se toma en cuenta. La siguiente consulta se utiliza para buscar registros SRV en el DNS:
_ldap._tcp.domainname.com
En esta consulta, ldap es la propiedad cfgLDAPSRVLookupServiceName.
NOTA: EstafunciónadmiteIPv4eIPv6.