Administrator Guide

Table Of Contents
Ejemplo de nombre distintivo: CN = Nombre Apellido, CN = Usuarios, DC = corporativa, DC = Compañía, DC = COM
Ejemplo de nombre de principio de usuario: username@example.com
d En el campo Contraseña de enlace de autenticación, escriba la contraseña para el nombre distinguido de enlace de
autenticación.
e Si modica el campo Dominio, haga clic en Detectar para ubicar el servicio de directorio para el dominio especicado.
6 (Opcional) Congure de forma manual el servicio de directorio.
a En el menú desplegable Tipo, seleccione Active Directory o OpenLDAP.
b En el campo Servidores de directorio, escriba el nombre de dominio completo (FQDN) de cada servidor de directorio en una
línea separada.
NOTA: Para vericar que el Data Collector se puede comunicar con el servidor de directorios especicado utilizando el
protocolo seleccionado, haga clic en Probar.
c En el campo DN de base, escriba el nombre distinguido básico para el servidor LDAP. Éste es el punto de inicio en la búsqueda
de usuarios.
d En el campo Tiempo de espera de conexión, escriba el máximo de tiempo (en minutos) que Data Collector esperará mientras
intenta conectarse con un servidor LDAP.
7 (Opcional) Congure la autenticación de Kerberos. Para permitir que los usuarios inicien sesión con el Cliente automáticamente
utilizando sus credenciales de inicio de sesión de Windows, se debe congurar la autenticación de Kerberos.
a Seleccione la casilla de vericación Kerberos activado.
b En el campo Dominio del territorio de Kerberos, escriba el territorio de Kerberos contra el que autenticarse. En las redes de
Windows, por lo general, el ámbito de dominio es el nombre de dominio de Windows en letras mayúsculas.
c (OpenLDAP solamente): escriba el nombre de host o la dirección IP del Centro de distribución de claves (KDC) en el campo
Nombre de host KDC o Dirección IP.
d En el campo Nombre de host del Data Collector, escriba el nombre de dominio completo (FQDN) del servidor que aloja el Data
Collector.
8 (Opcional: solo LDAP abierto) Si la seguridad de la capa de transporte (TLS) está activada, cargue un archivo PEM de la autoridad de
certicación…
a Navegue hasta la ubicación del archivo PEM, seleccione el archivo y haga clic en Abrir.
Se abre el cuadro de diálogo Cargar certicado TLS.
NOTA
: Si selecciona el archivo PEM incorrecto, haga clic en Cargar certicado en el cuadro de diálogo Cargar
certicado TLS para seleccionar un archivo nuevo
b c. Haga clic en Aceptar para cargar el certicado.
9 (Solo Active Directory) Para registrar Data Collector en el dominio, seleccione Registrar Data Collector en el dominio.
a Escriba el nombre de usuario y la contraseña de un administrador del dominio.
El nombre de usuario Administrador no está permitido. Estas credenciales se utilizan únicamente para registrar el Data Collector y
no se guardan.
b Haga clic en Aceptar.
10 Para utilizar una cuenta de servicio existente, seleccione Utilizar una cuenta de servicio existente para unirse al dominio.
a Escriba el nombre de usuario y contraseña de la cuenta de servicio.
NOTA
: La cuenta de servicio existente debe incluir un atributo
servicePrincipalName
con los siguientes valores en el
formulario:
HTTP/<nombre de host>dc.<dominio>@<territorio>
HTTP/<nombre de host>dc.<dominio>
Estos valores se pueden denir mediante la herramienta setspn.exe de Microsoft o equivalente.
b Haga clic en Aceptar.
Administración de usuarios de Data Collector
237