Users Guide

Table Of Contents
Especifique los atributos mientras configura LDAP. Los atributos son la dirección de servidor de LDAP, el puerto del servidor de LDAP,
enlazar DN, enlazar contraseña, el atributo de nombre de inicio de sesión del usuario, atributo de pertenencia al grupo y el filtro de
búsqueda.
Asociar un grupo de LDAP a un grupo de funciones de módulo de administración nuevo o existente.
Para iniciar sesión como usuario local, usuario de Active Directory o usuario de LDAP:
1. Ingrese el Nombre de usuario.
2. Introduzca la Contraseña.
3. Haga clic en Inicio de sesión.
Después de iniciar sesión correctamente, puede hacer lo siguiente:
Configurar su cuenta.
Cambiar la contraseña.
Recuperar la contraseña raíz.
Identifier
GUID-C08F3D14-8EBA-42A8-9FAB-9325155B11B8
Version 1
Status Translation Validated
Integración de los servicios de directorio en OME-Modular
Puede utilizar los servicios de directorio para importar grupos de directorios desde AD o LDAP para su uso en la interfaz web. OME-
Modular es compatible con la integración de los siguientes servicios de directorio:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP con LDAP
Atributos admitidos y requisitos previos para la integración de LDAP
Tabla 7. Requisitos previos de OME-Modular/atributos admitidos para la integración de LDAP
Atributo de inicio de sesión del
usuario
Atributo de pertenencia a
grupos
Requisito de certificado
Windows AD-LDS Cn, sAMAccountName Miembro
Sujeto a la disponibilidad de
FQDN en el certificado de la
controladora de dominio. El
campo SAN puede tener IPv4
e IPv6 o IPv4 o IPv6, o FQDN.
Solo se admite el formato de
certificado Base64
OpenLDAP uid, sn Uniquemember Solo se admite el formato de
certificado PEM.
PHP con LDAP uid MemberUid
Requisitos previos de usuario para la integración del servicio de directorio
Asegúrese de que se cumplan los siguientes requisitos previos de usuario antes de comenzar con la integración del servicio de directorio:
1. El usuario BindDN y el usuario que se usa para “probar la conexión” deben ser los mismos.
2. Si se proporciona el atributo de inicio de sesión del usuario, se permite solo el valor de nombre de usuario correspondiente que se
asigna al atributo para iniciar sesión en el dispositivo.
3. El usuario que se utiliza para la prueba de conexión debe formar parte de algún grupo no predeterminado de LDAP.
4. El atributo de membresía de grupo debe contener el “userDN” o el nombre corto (utilizado para iniciar sesión) del usuario.
5. Cuando MemberUid se utiliza como “atributo de membresía de grupo”, se considera que el nombre de usuario que se utiliza en el inicio
de sesión de dispositivos distingue mayúsculas de minúsculas en algunas opciones de configuración de LDAP.
6. Cuando el filtro de búsqueda se usa en la configuración de LDAP, el inicio de sesión del usuario no se permite para aquellos usuarios
que no forman parte de los criterios de búsqueda mencionados.
7. La búsqueda de grupos funciona solo si los grupos tienen usuarios asignados en el atributo de membresía de grupo proporcionado.
Inicio de sesión en OME-Modular
27