Users Guide

Table Of Contents
3. Haga clic en Inicio de sesión.
Después de iniciar sesión correctamente, puede hacer lo siguiente:
Configurar su cuenta.
Cambiar la contraseña.
Recuperar la contraseña raíz.
Integración de los servicios de directorio en OME-Modular
Puede utilizar los servicios de directorio para importar grupos de directorios desde AD o LDAP para su uso en la interfaz web. OME-
Modular es compatible con la integración de los siguientes servicios de directorio:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP con LDAP
Atributos admitidos y requisitos previos para la integración de LDAP
Tabla 7. Requisitos previos de OME-Modular/atributos admitidos para la integración de LDAP
Atributo de inicio de sesión del
usuario
Atributo de pertenencia a
grupos
Requisito de certificado
Windows AD-LDS Cn, sAMAccountName Miembro
Sujeto a la disponibilidad de
FQDN en el certificado de la
controladora de dominio. El
campo SAN puede tener IPv4
e IPv6 o IPv4 o IPv6, o FQDN.
Solo se admite el formato de
certificado Base64
OpenLDAP uid, sn Uniquemember Solo se admite el formato de
certificado PEM.
PHP con LDAP uid MemberUid
Requisitos previos de usuario para la integración del servicio de directorio
Asegúrese de que se cumplan los siguientes requisitos previos de usuario antes de comenzar con la integración del servicio de directorio:
1. El usuario BindDN y el usuario que se usa para “probar la conexión” deben ser los mismos.
2. Si se proporciona el atributo de inicio de sesión del usuario, se permite solo el valor de nombre de usuario correspondiente que se
asigna al atributo para iniciar sesión en el dispositivo.
3. El usuario que se utiliza para la prueba de conexión debe formar parte de algún grupo no predeterminado de LDAP.
4. El atributo de membresía de grupo debe contener el “userDN” o el nombre corto (utilizado para iniciar sesión) del usuario.
5. Cuando MemberUid se utiliza como “atributo de membresía de grupo”, se considera que el nombre de usuario que se utiliza en el inicio
de sesión de dispositivos distingue mayúsculas de minúsculas en algunas opciones de configuración de LDAP.
6. Cuando el filtro de búsqueda se usa en la configuración de LDAP, el inicio de sesión del usuario no se permite para aquellos usuarios
que no forman parte de los criterios de búsqueda mencionados.
7. La búsqueda de grupos funciona solo si los grupos tienen usuarios asignados en el atributo de membresía de grupo proporcionado.
NOTA:
Si OME-Modular está alojado en una red IPv6, la autenticación SSL en relación con la controladora de dominio que usa el
FQDN fallaría si IPv4 se establece como dirección preferida en el DNS. Para evitar este error, realice una de las siguientes acciones:
DNS debe configurarse para arrojar IPv6 como dirección preferida cuando se consulta con FQDN.
El certificado DC debe tener IPv6 en el campo SAN.
Cómo agregar el servicio Active Directory
Para agregar el servicio de Active Directory:
28
Inicio de sesión en OME-Modular