Users Guide

Table Of Contents
Identifier GUID-F71F735F-7077-4CE1-836B-DE4198881D40
Version 1
Status Translation Validated
Cómo agregar el servicio de LDAP
Para agregar el servicio de LDAP:
1. En la interfaz web OME–Modular, haga clic en Configuración de la aplicación > Usuarios > Servicios de directorio > Agregar >
Tipo de directorio.
Aparecerá la página Conectar al servicio de directorio.
2. En el Tipo de directorio, seleccione la opción LDAP. La opción predeterminada es AD.
3. Ingrese el Nombre del directorio.
4. Seleccione la Búsqueda de controladora de dominio.
Si el tipo de Búsqueda de controladora de dominio es DNS, ingrese el nombre del dominio.
Si el tipo de Búsqueda de controladora de dominio es Manual, ingrese el FQDN o las direcciones IP de las controladoras de
dominio. En lo que respecta a varios servidores, se admite un máximo de tres servidores y se debe utilizar una lista separada por
comas.
Utilice el tipo de búsqueda de la controladora de dominio DNS si no conoce los detalles de las controladoras de dominio desde las
que desea importar el grupo o los grupos. Para utilizar la controladora de dominio de DNS, asegúrese de haber realizado las siguientes
tareas en la página Configuración de red:
Seleccionó la casilla de verificación Registrar con DNS.
Proporcionó las direcciones de servidor DNS principal y alternativa.
Después de ingresar el nombre de dominio, OME-Modular realiza una búsqueda en los registros SRV de los servidores DNS para
obtener los detalles de las controladoras de dominio en ese dominio.
Si conoce la dirección IP o el FQDN de las controladoras de dominio, puede usar el tipo de búsqueda de la controladora de dominio
Manual.
5. Ingrese el DN de enlace y la Contraseña de enlace.
NOTA: No admite el enlace anónimo para LDS de AD.
6. En Opciones avanzadas, ingrese el Puerto del servidor, el Nombre distinguido básico para la búsqueda, el Atributo de inicio
de sesión del usuario, el Atributo de membresía de grupo y el Filtro de búsqueda.
De manera predeterminada, el número de puerto de LDAP se completa con 636. Para cambiarlo, escriba un número de puerto.
Ingrese los Atributos del usuario que ya están configurados en el sistema LDAP. Se recomienda que los atributos sean únicos dentro del
BaseDN seleccionado. De lo contrario, configure un filtro de búsqueda para garantizar que los atributos sean únicos. Si la combinación
del filtro de búsqueda y atributo no puede identificar el DN del usuario de forma única, la tarea de inicio de sesión falla.
El Atributo de membresía de grupo almacena información acerca de los grupos y los miembros en el directorio.
NOTA:
Configure los atributos de usuario en el sistema LDAP que se utiliza para realizar consultas antes de la integración en los
servicios de directorio.
NOTA: Debe ingresar los atributos del usuario como cn o sAMAccountName para la configuración de LDS de AD y UID para la
configuración de LDAP.
7. Seleccione las duraciones del Tiempo de espera de red y del Tiempo de espera de búsqueda.
La duración del tiempo de espera máximo admitido es de 300 segundos.
8. Seleccione la casilla de verificación Validación de certificados si desea validar el certificado del servicio de directorio y seleccione el
certificado para su validación.
El certificado deberá ser un certificado de CA raíz codificado en formato Base64.
La opción Probar conexión está activada.
9. Haga clic en Probar conexión de red para verificar la conexión de LDAP.
10. Ingrese la información de identificación del enlace del dominio al que desea conectarse.
NOTA:
Mientras se prueba la conexión, asegúrese de que Probar nombre sea el valor del Atributo de inicio de sesión del
usuario especificado anteriormente.
11. Haga clic en Probar conexión.
Inicio de sesión en OME-Modular
29