Users Guide

Table Of Contents
Ilustración 11. Configuración de CMC con LDAP genérico
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación usuario-usuario y a la autorización
de usuarios.
Autentificación de usuarios LDAP
Algunos servidores de directorios requieren un enlace para poder realizar búsquedas en un servidor LDAP específico.
Para autentificar un usuario:
1. Establezca un enlace opcional con el servicio de directorio. La opción predeterminada es un enlace anónimo.
NOTA:
Los servidores de directorios basados en Windows no permiten inicio de sesión anónimo. Por lo tanto, introduzca el
nombre de dominio y la contraseña del enlace.
2. Busque al usuario por su nombre de usuario. El atributo predeterminado es uid.
Si se encuentra más de un objeto, el proceso arroja un mensaje de error.
3. Anule el enlace y establezca un enlace con el DN y la contraseña de usuario.
Si el enlace falla, fallará el inicio de sesión.
Si estos pasos se completan correctamente, el usuario se considera autentificado.
Autorización de usuarios LDAP
Para autorizar un usuario:
1. Busque en cada grupo configurado el nombre de dominio del usuario dentro de los atributos member or uniqueMember.
2. Para cada grupo al que pertenezca el usuario, se agregarán en forma conjunta los privilegios de todos los grupos.
Configuración del servicio de directorio de LDAP genérico mediante la
interfaz web del CMC
Para configurar el servicio de directorio LDAP genérico:
NOTA: Es necesario contar con el privilegio de Administrador de configuración del chasis.
1. En el árbol del sistema, vaya a Chassis Overview (Descripción general del chasis) y haga clic en User Authentication
(Autentificación de usuario) > Directory Services (Servicios de directorio).
154
Configuración de cuentas de usuario y privilegios