Users Guide

Table Of Contents
2. Seleccione LDAP genérico.
Los valores que se deben configurar para el esquema estándar se mostrarán en la misma página.
3. Especifique lo siguiente:
NOTA: Para obtener información acerca de los distintos campos, consulte CMC Online Help (Ayuda en línea para el CMC).
Configuración común
Servidor que se debe usar con LDAP:
Servidor estático: especifique la dirección IP o el nombre de dominio completo y el número de puerto LDAP.
Servidor DNS: especifique el servidor DNS para recuperar una lista de los servidores LDAP. Para eso, busque el registro de SRV
dentro de DNS.
Se ejecutará la siguiente consulta de DNS para los registros de SRV:
_[Service Name]._tcp.[Search Domain]
donde <Search Domain> es el dominio de nivel raíz que se utiliza en la consulta y <Service Name> es el nombre del
servicio para utilizar en la consulta.
Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.com es el dominio de la búsqueda.
4. Haga clic en Aplicar para guardar la configuración.
NOTA:
Es necesario aplicar los valores de configuración antes de continuar. Si no se aplican los valores, la configuración se pierde
al desplazarse a la siguiente página.
5. En la sección Configuración de grupo, haga clic en un Grupo de funciones. Aparecerá la página Configure LDAP Role Group
(Configurar grupo de funciones de LDAP).
6. Especifique el nombre de dominio del grupo y los privilegios para el grupo de funciones.
7. Haga clic en Aplicar para guardar la configuración del grupo de funciones, haga clic en Volver a la página de configuración y
seleccione LDAP genérico.
8. Si ha seleccionado la opción Validación de certificados activada, en la sección Administrar certificados debe especificar el
certificado de CA para validar el certificado del servidor LDAP durante el protocolo de enlace SSL y hacer clic en Cargar.
El certificado se cargará en el CMC y aparecerán los detalles.
9. Haga clic en Aplicar.
Se habrá configurado el servicio de directorio LDAP.
Configuración del servicio de directorio LDAP genérico mediante
RACADM
Para configurar el servicio de directorio LDAP, utilice los objetos de los grupos RACADM cfgLdap y cfgLdapRoleGroup.
Existen muchas opciones para configurar los inicios de sesión de LDAP. En la mayoría de los casos, algunas opciones pueden utilizarse con
su configuración predeterminada.
NOTA:
Se recomienda encarecidamente que utilice el comando racadm testfeature -f LDAP para probar la configuración inicial
de LDAP. Esta función admite IPv4 e IPv6.
Los cambios de propiedades necesarios incluyen la activación de inicios de sesión de LDAP, la definición de un nombre de dominio
completo o una dirección IP para el servidor y la configuración del DN de base del servidor LDAP.
$ racadm config -g cfgLDAP -o cfgLDAPEnable 1
$ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
$ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=
company,dc=com
Configuración de cuentas de usuario y privilegios
155