Users Guide

NOTA: Si el Puerto del servidor es 3269, el método de entrada del Dominio del grupo es example.com o ou=org,
dc=example, dc=com. Si el Puerto del servidor es 636 o un puerto distinto de 3269, el método de entrada del
Dominio del grupo ou=org, dc=example, dc=com.
b. Si ha seleccionado el tipo de directorio como LDAP, ingrese Enlazar DN y Enlazar contraseña en los campos correspondientes.
NOTA: Estas opciones solo se muestran si el tipo de directorio es LDAP.
6. Haga clic en Opciones avanzadas e ingrese los detalles.
a. Si ha seleccionado el tipo de directorio como AD, ingrese los siguientes detalles:
Número de puerto de servidor: El número de puerto del servidor puede ser entre 1 y 65535
Tiempo de espera de red y Tiempo de espera de búsqueda en segundos
Seleccione la casilla de verificación Validación del certificado
Haga clic en Seleccionar un archivo para buscar un certificado y cargarlo
b. Si ha seleccionado el tipo de directorio como LDAP, ingrese los siguientes detalles:
Número de puerto de servidor: El número de puerto del servidor puede ser entre 1 y 65535
Nombre distinguido básico para la búsqueda
Atributo de nombre de inicio de sesión del usuario, Atributo de pertenencia a grupos y Filtro de búsqueda
Tiempo de espera de red y Tiempo de espera de búsqueda en segundos
Seleccione la casilla de verificación Validación del certificado
Haga clic en Seleccionar un archivo para buscar un certificado y cargarlo
NOTA: Si está seleccionada la casilla de verificación Validación del certificado, ingrese el FQDN de la controladora
de dominio en el campo Método. La validación del certificado solo es correcta si los detalles de la autoridad
emisora del certificado coinciden con los del FQDN.
Eliminación de servicios de directorio
Para eliminar servicios de directorio:
1. En el menú principal, haga clic en Configuración de la aplicación > Usuarios > Servicios de directorio.
2. Seleccione el servicio de directorio que desea eliminar y haga clic en Eliminar.
Ajustes de la configuración de seguridad de inicio de sesión
OME–Modular admite la restricción de acceso basada en rango de IP. Puede restringir el acceso a solo un rango de direcciones IP
especificado. También puede aplicar políticas de bloqueo que ejecuten demoras después de una cierta cantidad de intentos de inicio de
sesión fallidos.
Configuración de rango de IP de inicio de sesión
1. Haga clic en Configuración de la aplicación > Seguridad > Rango IP de inicio de sesión.
2. Seleccione Activar rango IP.
3. Ingrese el rango IP en el formato CIDR.
Para IPv4, ingrese la dirección IP en el formato: 192.168.100.14/24. En el caso de IPv6, ingrese la dirección IP en el formato:
2001:db8::/24.
Configuración de política de bloqueo de inicio de sesión
1. Haga clic en Configuración de la aplicación > Seguridad > Política de bloqueo de inicio de sesión.
2. Seleccione Por nombre de usuario para activar el bloqueo de usuarios basado en cuentas. Seleccione Por dirección IP para activar
el bloqueo de IP basado en la dirección.
3. Ingrese los siguientes detalles de bloqueo:
a. Bloqueo por recuento de fallas: el número de intentos fallidos de inicio de sesión. Los valores válidos son entre 2 y 16.
b. Bloqueo por ventana de fallas: el tiempo durante el cual se registraron inicios de sesión fallidos uno tras otro. El tiempo válido está
entre 2 y 65.535 segundos.
Inicio de sesión en OME-Modular
51