Configuración Del Directorio Ldap Genérico Para Acceder A Cmc; Autentificación De Usuarios Ldap; Autorización De Usuarios Ldap; Configuración Del Servicio De Directorio De Ldap Genérico Mediante La Interfaz Web Del Cmc - Dell EMC PowerEdge VRTX Guia Del Usuario

Ocultar thumbs Ver también para EMC PowerEdge VRTX:
Tabla de contenido

Publicidad

Para obtener información sobre el nivel de privilegios de los grupos de funciones y los valores predeterminados de esos grupos, consulte
Tipos de
usuarios.
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación usuario-usuario y a la autorización
de usuarios.
Autentificación de usuarios LDAP
Algunos servidores de directorio requieren un enlace antes de que pueda buscarse un servidor LDAP específico.
Para autentificar un usuario:
1. De forma opcional, establezca un vínculo con el servicio de directorio. La opción predeterminada es un vínculo anónimo.
NOTA:
Los servidores del directorio basado en Windows no permiten un inicio de sesión anónimo. Por lo tanto, introduzca el
nombre y la contraseña de DN del vínculo.
2. Busque el usuario según el nombre de inicio de sesión del mismo. El atributo predeterminado es uid. Si se encuentra más de un objeto,
el proceso arroja un mensaje de error.
3. Anule el enlace y establezca un enlace con el DN y la contraseña de usuario. Si el sistema no se puede vincular, el inicio de sesión no
será posible.
4. Si estos pasos se completan correctamente, el usuario se considera autentificado.
Autorización de usuarios LDAP
Para autorizar un usuario:
1. Buscar en cada grupo configurado el nombre de dominio del usuario en los atributos member or uniqueMember. Un administrador
puede configurar el dominio de un usuario.
2. Otórguele al usuario derechos y privilegios de acceso adecuados para cada grupo de usuarios al que este pertenece.
Configuración del servicio de directorio de LDAP genérico mediante la
interfaz web del CMC
Para configurar el servicio de directorio LDAP genérico:
NOTA:
Es necesario contar con el privilegio de Administrador de configuración del chasis.
1. En el panel izquierdo, haga clic en Descripción general del chasis > Autentificación de usuario > Servicios de directorio.
2. Seleccione LDAP genérico.
Los valores que se deben configurar para el esquema estándar se mostrarán en la misma página.
3. Especifique lo siguiente:
NOTA:
Para obtener información acerca de los distintos campos, consulte la Online Help.
● Configuración común
● Servidor que se debe usar con LDAP:
○ Servidor estático: especifique la dirección IP o el nombre de dominio completo y el número de puerto LDAP.
○ Servidor DNS: especifique el servidor DNS para recuperar una lista de los servidores LDAP. Para eso, busque el registro de SRV
dentro de DNS.
Se ejecutará la siguiente consulta de DNS para los registros de SRV:
_[Service Name]._tcp.[Search Domain]
donde Search Domain es el dominio de nivel raíz que se utiliza en la consulta y Service Name indica el nombre del
servicio que se debe utilizar en la consulta.
Configuración de cuentas de usuario y privilegios
145

Publicidad

Tabla de contenido
loading

Tabla de contenido