Users Guide

4. Haga clic en Aplicar para guardar la conguración.
NOTA: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la
conguración se pierde al desplazarse a la siguiente página.
5. En la sección Conguración de grupo, haga clic en un Grupo de funciones. Aparecerá la página Congure LDAP Role Group
(Congurar grupo de funciones de LDAP).
6. Especique el nombre de dominio del grupo y los privilegios para el grupo de funciones.
7. Haga clic en Aplicar para guardar la conguración del grupo de funciones, haga clic en Volver a la página de conguración y
seleccione LDAP genérico.
8. Si ha seleccionado la opción Validación de certicados activada, en la sección Administrar certicados debe especicar el
certicado de CA para validar el certicado del servidor LDAP durante el protocolo de enlace SSL y hacer clic en Cargar.
El certicado se cargará en el CMC y aparecerán los detalles.
9. Haga clic en Aplicar.
Se habrá congurado el servicio de directorio LDAP.
Conguración del servicio de directorio LDAP genérico mediante RACADM
Para congurar el servicio de directorio LDAP, utilice los objetos de los grupos RACADM cfgLdap y cfgLdapRoleGroup.
Existen muchas opciones para congurar los inicios de sesión de LDAP. En la mayoría de los casos, algunas opciones pueden
utilizarse con su conguración predeterminada.
NOTA: Se recomienda encarecidamente que utilice el comando racadm testfeature -f LDAP para probar la
conguración inicial de LDAP. Esta función admite IPv4 e IPv6.
Los cambios de propiedades necesarios incluyen la activación de inicios de sesión de LDAP, la denición de un nombre de dominio
completo o una dirección IP para el servidor y la conguración del DN de base del servidor LDAP.
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=
company,dc=com
La CMC puede congurarse para solicitar de forma opcional registros de SRV al servidor DNS. Si la propiedad
cfgLDAPSRVLookupEnable está activada, no se hace caso a la propiedad cfgLDAPServer. La siguiente consulta se utiliza
para buscar registros de SRV en el DNS:
_ldap._tcp.domainname.com
ldap en la consulta anterior es la propiedad cfgLDAPSRVLookupServiceName.
cfgLDAPSRVLookupDomainName se congura para que sea domainname.com.
Para obtener más información acerca de los objetos RACADM, consulte Chassis Management Controller for Dell PowerEdge
M1000e RACADM Command Line Reference Guide (Guía de referencia de la línea de comandos RACADM de Chassis Management
Controller para Dell PowerEdge M1000e) disponible en dell.com/support/manuals.
153