Ilustración 2. Configuración de CMC con LDAP genérico
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación
usuario-usuario y a la autorización de usuarios.
Autentificación de usuarios LDAP
Algunos servidores de directorios requieren un enlace para poder realizar búsquedas en un servidor LDAP
específico.
Para autentificar un usuario:
1.
De forma opcional, establezca un enlace con el servicio de directorio. El enlace predeterminado es
anónimo.
2.
Busque el usuario en función de su inicio de sesión de usuario. El atributo predeterminado es uid.
Si se encuentra más de un objeto, el proceso arroja un mensaje de error.
3.
Anule el enlace y establezca un enlace con el DN y la contraseña de usuario.
Si el enlace falla, fallará el inicio de sesión.
Si estos pasos se completan correctamente, el usuario se considera autentificado.
Autorización de usuarios LDAP
Para autorizar un usuario:
1.
Buscar en cada grupo configurado el nombre de dominio del usuario en los atributos member or
uniqueMember.
2.
Para cada grupo al que pertenezca el usuario, se agregarán en forma conjunta los privilegios de
todos los grupos.
174