Users Guide
4. Haga clic en Aplicar para guardar la conguración.
NOTA: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la
conguración se pierde al desplazarse a la siguiente página.
5. En la sección Conguración de grupo, haga clic en un Grupo de funciones. Aparecerá la página Congure LDAP Role Group
(Congurar grupo de funciones de LDAP).
6. Especique el nombre de dominio del grupo y los privilegios para el grupo de funciones.
7. Haga clic en Aplicar para guardar la conguración del grupo de funciones, haga clic en Volver a la página de conguración y
seleccione LDAP genérico.
8. Si ha seleccionado la opción Validación de certicados activada, en la sección Administrar certicados debe especicar el
certicado de CA para validar el certicado del servidor LDAP durante el protocolo de enlace SSL y hacer clic en Cargar.
El certicado se cargará en el CMC y aparecerán los detalles.
9. Haga clic en Aplicar.
Se habrá congurado el servicio de directorio LDAP.
Conguración del servicio de directorio LDAP genérico mediante RACADM
Para congurar el servicio de directorio LDAP, utilice los objetos de los grupos RACADM cfgLdap y cfgLdapRoleGroup.
Existen muchas opciones para congurar los inicios de sesión de LDAP. En la mayoría de los casos, algunas opciones pueden
utilizarse con su conguración predeterminada.
NOTA: Se recomienda encarecidamente que utilice el comando racadm testfeature -f LDAP para probar la
conguración inicial de LDAP. Esta función admite IPv4 e IPv6.
Los cambios de propiedades necesarios incluyen la activación de inicios de sesión de LDAP, la denición de un nombre de dominio
completo o una dirección IP para el servidor y la conguración del DN de base del servidor LDAP.
• $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
• $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
• $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=
company,dc=com
La CMC puede congurarse para solicitar de forma opcional registros de SRV al servidor DNS. Si la propiedad
cfgLDAPSRVLookupEnable está activada, no se hace caso a la propiedad cfgLDAPServer. La siguiente consulta se utiliza
para buscar registros de SRV en el DNS:
_ldap._tcp.domainname.com
ldap en la consulta anterior es la propiedad cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName se congura para que sea domainname.com.
Para obtener más información acerca de los objetos RACADM, consulte Chassis Management Controller for Dell PowerEdge
M1000e RACADM Command Line Reference Guide (Guía de referencia de la línea de comandos RACADM de Chassis Management
Controller para Dell PowerEdge M1000e) disponible en dell.com/support/manuals.
153