Users Guide

Si estos pasos se completan correctamente, el usuario se considera autenticado.
Autorización de usuarios LDAP
Para autorizar un usuario:
1 Busque en cada grupo congurado el nombre de dominio del usuario dentro de los atributos member or uniqueMember.
2 Para cada grupo al que pertenezca el usuario, se agregarán en forma conjunta los privilegios de todos los grupos.
Conguración del servicio de directorio de LDAP genérico
mediante la interfaz web del CMC
Para congurar el servicio de directorio LDAP genérico:
NOTA: Es necesario contar con el privilegio de Administrador de conguración del chasis.
1 En el árbol del sistema, vaya a Chassis Overview (Descripción general del chasis) y haga clic en User Authentication
(Autenticación de usuario) > Directory Services (Servicios de directorio).
2 Seleccione LDAP genérico.
Los valores que se deben congurar para el esquema estándar se mostrarán en la misma página.
3 Especique lo siguiente:
NOTA
: Para obtener información acerca de los distintos campos, consulte
CMC Online Help (Ayuda en línea para el CMC)
.
Conguración común
Servidor que se debe usar con LDAP:
Servidor estático: especique la dirección IP o el nombre de dominio completo y el número de puerto LDAP.
Servidor DNS: especique el servidor DNS para recuperar una lista de los servidores LDAP. Para eso, busque el registro de SRV
dentro de DNS.
Se ejecutará la siguiente consulta de DNS para los registros de SRV:
_[Service Name]._tcp.[Search Domain]
donde <Search Domain> es el dominio de nivel raíz que se utiliza en la consulta y <Service Name> es el nombre del
servicio para utilizar en la consulta.
Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.com es el dominio de la búsqueda.
4 Haga clic en Aplicar para guardar la conguración.
NOTA
: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la conguración se
pierde al desplazarse a la siguiente página.
5 En la sección Conguración de grupo, haga clic en un Grupo de funciones. Aparecerá la página Congure LDAP Role Group
(Congurar grupo de funciones de LDAP).
6 Especique el nombre de dominio del grupo y los privilegios para el grupo de funciones.
7 Haga clic en Aplicar para guardar la conguración del grupo de funciones, haga clic en Volver a la página de conguración y
seleccione LDAP genérico.
8 Si ha seleccionado la opción Validación de certicados activada, en la sección Administrar certicados debe especicar el
certicado de CA para validar el certicado del servidor LDAP durante el protocolo de enlace SSL y hacer clic en Cargar.
El certicado se cargará en el CMC y aparecerán los detalles.
9 Haga clic en Aplicar.
Se habrá congurado el servicio de directorio LDAP.
Conguración
de cuentas de usuario y privilegios 169