Users Guide
7. Haga clic en Cargar.
SecargaráelcertificadodeCAraízquefirmatodosloscertificadosdelservidorSSLdeloscontroladoresdedominio.
8. Haga clic en SiguienteparairalapáginaPaso 2 de 3 deConfiguraciónyadministracióndelLDAPgenérico.Useestapáginaparaconfigurarla
informacióndeubicacióndelosservidoresdeLDAPgenéricoylascuentasdelosusuarios.
9. SeleccionelaopciónActivarLDAPgenérico.
10. SeleccionelaopciónUsar nombre distintivo para buscar la pertenencia a grupos para emplear el nombre distintivo (DN) como miembros del grupo.
iDRAC6comparaelDNdelusuariorecuperadodeldirectorioparacompararloconlosmiembrosdelgrupo.Siestaopciónnoestáseleccionada,elnombre
de usuario proporcionado por el usuario se utiliza para compararlo con los miembros del grupo.
11. En el campo DireccióndelservidorLDAP,escribaelnombrededominiocompleto(FQDN)oladirecciónIPdelservidorLDAP.Paraespecificarmúltiples
servidoresLDAPredundantesquetienenadisposiciónelmismodominio,proporcionelalistadetodoslosservidoresseparadosporcomas.iDRAC6
intentaconectaracadaservidor,unoporuno,hastaquelograunaconexiónexitosa.
12. IntroduzcaelpuertousadoporelLDAPatravésdeSSLenelcampoPuerto del servidor LDAP. El valor predeterminado es 636.
13. En el campo DN de enlace,escribaelDNdeunusuarioutilizadoparaenlazaralservidordurantelabúsquedadelDNdelusuario.Sinoestá
especificado,seutilizaunenlaceanónimo.
14. Introduzca la Contraseñadeenlace para usarla junto con el DN de enlace.Estaopciónesobligatoriasinoseadmiteelenlaceanónimo.
15. En el campo DN de base para buscar,escribaelDNdelsubdirectoriodondedebeniniciarsetodaslasbúsquedas.
16. En el campo Atributodeiniciodesesióndelusuario, escriba el atributo del usuario a buscar. El valor predeterminado es UID. Se recomienda que este
nombreseaúnicodentrodelDNdebaseseleccionado,puesdelocontrarioseránecesarioconfigurarunfiltrodebúsquedaparagarantizarla
singularidaddelusuario.SielDNdelusuarionopuedeseridentificadoenformaexclusivaporlacombinacióndebúsquedadeatributoyfiltrode
búsqueda,eliniciodesesiónfallará.
17. En el campo Atributo de pertenencia a grupo,especifiquequéatributodeLDAPdebeutilizarseparaverificarlapertenenciaalgrupo.Éstedeberáser
unatributodelaclasedegrupos.Sinoestáespecificado,iDRAC6usalosatributosdemember y uniquemember.
18. En el campo Filtrodebúsqueda,introduzcaunfiltrodebúsquedadeLDAPválido.Useelfiltrosielatributodelusuarionolograidentificardeforma
exclusivaalusuariodentrodelDNdebaseseleccionado.Sinoestáespecificado,elvalorpredeterminadoesobjectClass=*, que busca todos los objetos
enelárbol.EstefiltrodebúsquedaadicionalconfiguradoporelusuarioseaplicaúnicamenteparalabúsquedadeDNdelusuarioynoparalabúsqueda
de pertenencia de grupo.
19. Haga clic en SiguienteparairalapáginaPaso 3a de 3 de ConfiguraciónyadministracióndelLDAPgenérico.Useestapáginaparaconfigurarlos
gruposdeprivilegiosutilizadosparaautorizaralosusuarios.AlactivarelLDAPgenérico,seusangruposdefuncionesparaespecificarlapolíticade
autorizaciónparalosusuariosdeiDRAC6.
20. En Grupos de funciones, haga clic en un Grupo de funciones.
Aparecelapágina Paso 3b de 3 de ConfiguraciónyadministracióndeLDAPgenérico.Useestapáginaparaconfigurarcadagrupodefunciones
empleadoparacontrolarlapolíticadeautorizacionesdelosusuarios.
21. Escriba el Nombre distintivo (DN) del grupoqueidentificaalgrupodefuncionesenelserviciodedirectoriodeLDAPgenéricoqueestávinculadoconel
iDRAC6.
22. EnlasecciónPrivilegios del grupo de funciones,especifiquelosprivilegiosasociadosconelgruposeleccionandolaopción Nivel de privilegio del
grupo de funciones. Por ejemplo, si selecciona Administrador, se seleccionan todos los privilegios para dicho nivel de permiso.
23. Haga clic en Aplicarparaguardarlaconfiguracióndelgrupodefunciones.
ElWebServerdeiDRAC6automáticamentelollevaráderegresoalapáginaPaso 3a de 3 de ConfiguraciónyadministracióndeLDAPgenérico donde
aparecelaconfiguracióndesugrupodefunciones.
24. Configure grupos de funciones adiciones de ser necesario.
25. Haga clic en Terminar para volver a la página de resumen de ConfiguraciónyadministracióndeLDAP.
26. Haga clic en ProbarlaconfiguraciónparaverificarlaconfiguracióndelLDAPgenérico.
27. EscribaelnombredeusuarioylacontraseñadeunusuariodeldirectorioseleccionadoparaprobarlaconfiguracióndelLDAP.Elformatodependedel
Atributodeiniciodesesióndelusuario que se utilice, y el nombre de usuario introducido debe coincidir con el valor del atributo seleccionado.
NOTA: Enestaversión,noseadmitelafuncióndeautenticacióndedosfactores(TFA)contarjetainteligentenilafuncióndeiniciodesesiónúnico
(SSO)paraelserviciodedirectoriodeLDAPgenérico.
NOTA: Enestaversiónnoseadmiteelgrupoanidado.ElfirmwarebuscaalmiembrodirectodelgrupoparaquecoincidaconelDNdelusuario.
Además,sóloseadmiteundominioúnico.Noseadmitendominioscruzados.