Users Guide
l UsarDNSparaencontrarservidoresLDAP:Alseleccionarestaopción,LDAPutilizaeldominiodebúsquedayelnombredeservicioatravésdeDNS.
DebeseleccionarlaopcióndeservidorestáticooDNS.
SeejecutarálasiguienteconsultadeDNSparalosregistrosdeSRV:
_<Nombre de servicio>._tcp.<Dominiodebúsqueda>
donde <Nombre de servicio>eseldominiodenivelraízqueseutilizaenlaconsultay<Nombre de servicio> indica el nombre del servicio a utilizar en la
consulta. Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.comeseldominiodebúsqueda.
AdministracióndelaconfiguracióndegrupodeLDAP
LatabladelasecciónConfiguracióndegrupomuestraunalistadelosgruposdefuncionesconnombres,dominiosyprivilegiosrelacionadosparatodogrupo
defuncionesqueyaestéconfigurado.
l Para configurar un nuevo grupo de funciones, haga clic en el nombre de un grupo que no tenga nombres, dominios ni privilegios.
l Paracambiarlaconfiguracióndeungrupodefuncionesyaexistente,hagaclicenelnombredelgrupodefunciones.
AlhacerclicaparecerálapáginaConfigurar grupo de funciones.LaayudaparaesapáginaestádisponiblemedianteelvínculoAyuda en la esquina superior
derechadelapágina.
AdministracióndecertificadosdeseguridaddeLDAP
EstasecciónmuestralaspropiedadesdelcertificadodeLDAPrecientementecargadoenelCMC.Sicargauncertificado,utiliceestainformaciónparaverificar
queelcertificadoesválidoynoestávencido.
Se muestran las siguientes propiedades del certificado:
l Númerodeserie:elnúmerodeseriedelcertificado.
l Informacióndeltitular:eltitulardelcertificado(nombredelapersonaoempresacertificada).
l Informacióndelemisor:elemisordelcertificado(nombredelaautoridaddecertificados).
l Válidodesde:indicalafechadeiniciodelcertificado.
l Válidohasta:indicalafechadevencimientodelcertificado.
Los siguientes controles le permiten cargar y descargar este certificado:
l Cargar: inicia el proceso de carga del certificado. Este certificado, que se obtiene del servidor LDAP, proporciona acceso al CMC.
l Descargar:iniciaelprocesodedescarga.Elsistemalesolicitaráqueindiqueunaubicaciónparaguardarelarchivo.Cuandoseleccioneestaopción,
haga clic en Siguiente yapareceráelcuadrodediálogoDescarga de archivo.Utiliceestecuadrodediálogoparaespecificarunaubicaciónenla
estacióndeadministraciónoenlaredcompartidaparaelcertificadodeservidor.
ConfiguracióndelserviciodedirectorioLDAPgenéricomedianteRACADM
ExistenmuchasopcionesparaconfigurarlosiniciosdesesióndeLDAP.Enlamayoríadeloscasos,algunasopcionespuedenutilizarseconsuconfiguración
predeterminada.
LoscambiosdepropiedadesobligatoriosincluyenlaactivacióndeiniciosdesesióndeLDAP,ladefinicióndelFQDNolaIPdelservidorylaconfiguracióndelDN
de base del servidor LDAP.
l $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
l $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
l $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com
El CMC puede configurarse para realizar una consulta opcional en el servidor DNS para solicitar registros SRV. Si la propiedad cfgLDAPSRVLookupEnableestá
activada, la propiedad cfgLDAPServer no se toma en cuenta. La siguiente consulta se utiliza para buscar registros SRV en el DNS:
_ldap._tcp.domainname.com
En esta consulta, ldap es la propiedad cfgLDAPSRVLookupServiceName.
NOTA: De manera predeterminada, el CMC no tiene un certificado de servidor emitido por una autoridad de certificados para Active Directory. Usted
debe cargar un certificado de servidor vigente y firmado por una autoridad de certificados.
NOTA: EstafunciónadmiteIPv4eIPv6.
NOTA: Se recomienda especialmente utilizar el comando 'racadm testfeature -fLDAP'paraprobarlaconfiguracióninicialdeLDAP.Estafunciónadmite
IPv4 e IPv6.