Users Guide

Uso del servicio de directorio del CMC
331
Los cambios de propiedades obligatorios incluyen la activación de inicios de
sesión de LDAP, la definición del FQDN o la IP del servidor y la configuración
del DN de base del servidor LDAP.
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer
192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN
dc=company,dc=com
El CMC puede configurarse para realizar una consulta opcional en el servidor
DNS para solicitar registros SRV. Si la propiedad
cfgLDAPSRVLookupEnable
está activada, la propiedad
cfgLDAPServer
no se toma en cuenta. La siguiente
consulta se utiliza para buscar registros SRV en el DNS:
_ldap._tcp.domainname.com
En esta consulta, ldap es la propiedad cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName se configura para ser domainname.com.
Uso
Para iniciar sesión en el CMC mediante un usuario de LDAP, utilice el
nombre del usuario en el inicio de sesión y la contraseña del usuario cuando el
sistema la solicite. Si un usuario de LDAP no puede iniciar sesión por algún
motivo, el CMC retrocede e intenta utilizar un inicio de sesión local con el
mismo nombre de usuario y contraseña. Esto permite iniciar sesión aunque
no haya conectividad de red o si el servidor LDAP está fuera de alcance.
Obtención de ayuda
El registro de rastreo del CMC contiene cierta información sobre los motivos
por los que el usuario no puede iniciar sesión. Para clasificar los intentos
fallidos de inicio de sesión, se recomienda utilizar el comando racadm
testfeature -f LDAP con la función de depuración activada.