Users Guide
De esta forma, se completa la configuración de la función de esquema extendido.
Configuración de los usuarios LDAP genéricos
El CMC proporciona una solución genérica para admitir la autentificación basada en el protocolo ligero de acceso a
directorios (LDAP). Esta función no requiere ninguna extensión de esquema en los servicios de directorio.
Ahora un administrador del CMC puede integrar los inicios de sesión de los usuarios del servidor LDAP con el CMC. Esta
integración requiere una configuración en el servidor LDAP y en el CMC. En el servidor LDAP, se utiliza un objeto de
grupo estándar como un grupo de funciones. Un usuario con acceso al CMC se convierte en miembro del grupo de
funciones. Los privilegios se continúan almacenando en el CMC para la autorización, de forma similar a la configuración
de esquema estándar compatible con Active Directory.
Para activar el usuario LDAP de modo que tenga acceso a una tarjeta específica del CMC, el nombre del grupo de
funciones y su nombre de dominio se deben configurar en la tarjeta específica del CMC. Es posible configurar cinco
grupos de funciones como máximo en cada CMC. Existe la opción de agregar un usuario a varios grupos dentro del
servicio de directorio. Si un usuario es miembro de varios grupos, el usuario obtiene los privilegios de todos sus grupos.
Para obtener información sobre el nivel de privilegios de los grupos de funciones y los valores predeterminados de esos
grupos, consulte Tipos de usuarios.
En la siguiente figura se ilustra la configuración del CMC con el servicio LDAP genérico.
Ilustración 2. Configuración de CMC con LDAP genérico
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación usuario-usuario
y a la autorización de usuarios.
Autentificación de usuarios LDAP
Algunos servidores de directorios requieren un enlace para poder realizar búsquedas en un servidor LDAP específico.
Para autentificar un usuario:
1. De forma opcional, establezca un enlace con el servicio de directorio. El enlace predeterminado es anónimo.
2. Busque el usuario en función de su inicio de sesión de usuario. El atributo predeterminado es uid.
Si se encuentra más de un objeto, el proceso arroja un mensaje de error.
159










