Users Guide

Table Of Contents
NOTA: En esta versión, no se admite el enlace LDAP basado en puertos no SSL. Solo se admite LDAP mediante SSL.
3. Haga clic en Next (Siguiente).
Aparece la página Paso 2 de 3 de Configuración y administración de LDAP genérico.
4. Active la autentificación LDAP genérica y especifique la información de ubicación sobre los servidores LDAP genéricos y las cuentas de
usuario.
NOTA: Si se ha habilitado la validación de certificados, especifique el FQDN del servidor LDAP y asegúrese de que el DNS se haya
configurado correctamente en iDRAC Settings (Configuración de la iDRAC) > Network (Red).
NOTA: En esta versión, no se admiten grupos anidados. El firmware busca el miembro directo del grupo para que coincida con el
DN del usuario. Asimismo, se admite solamente un único dominio. No se admiten dominios cruzados.
5. Haga clic en Next (Siguiente).
Aparece la página Paso 3a de 3 de Configuración y administración de LDAP genérico.
6. Haga clic en Grupo de roles.
Aparece la página Paso 3b de 3 de Configuración y administración de LDAP genérico.
7. Especifique el nombre distintivos del grupo y los privilegios asociados con este. A continuación, haga clic en Aplicar.
NOTA: Si utiliza Novell eDirectory y ha utilizado los caracteres # (numeral), " (comillas dobles), ; (punto y coma), > (mayor que), ,
(coma) o <(menor que) para el nombre DN del grupo, estos debe ser escapados.
Se guarda la configuración de grupo de roles. En la página Generic LDAP Configuration and Management Step 3a of 3 (Paso 3a
de 3 de Configuración y administración de LDAP genérico), aparece dicha configuración.
8. Si desea configurar grupos de roles adicionales, repita los pasos 7 y 8.
9. Haga clic en Finalizar. Se habrá configurado el servicio de directorio LDAP.
Configuración del servicio de directorio LDAP genérico mediante
RACADM
Para configurar el servicio de directorio LDAP, utilice los objetos de los grupos iDRAC.LDAP e iDRAC.LDAPRole.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/idracmanuals.
Prueba de la configuración del servicio de directorio de LDAP
Puede probar la configuración del servicio de directorio de LDAP para comprobar si es correcta o para diagnosticar la falla de la sesión de
inicio de LDAP.
Prueba de la configuración del servicio de directorio de LDAP mediante una
interfaz web de iDRAC
Para probar la configuración del servicio de directorio LDAP:
1. En la interfaz web de la iDRAC, vaya a iDRAC Settings (Configuración de la iDRAC) > Users (Usuarios) > Directory Services
(Servicios de directorio) > Generic LDAP Directory Service (Servicio de directorio de LDAP genérico).
La página Configuración y administración de LDAP genérico muestra la configuración actual del LDAP genérico.
2. Haga clic en Prueba.
3. Introduzca el nombre de usuario y la contraseña de un usuario de directorio elegido para probar la configuración de LDAP. El formato
depende de la opción utilizada para Attribute of User Login (Atributo de inicio de sesión del usuario) y el nombre de usuario introducido
debe coincidir con el valor del atributo elegido.
NOTA:
Al realizar la prueba de la configuración de LDAP con la opción Enable Certificate Validation (Activar la validación de
certificados) seleccionada, la iDRAC requiere que el FQDN (y no una dirección IP) identifique el servidor de LDAP. Si al servidor
de LDAP lo identifica una dirección IP, fallará la validación del certificado, porque la iDRAC no puede comunicarse con el servidor
LDAP.
NOTA: Cuando está habilitada la opción de LDAP genérico, la iDRAC primero intenta iniciar la sesión del usuario como un usuario
de directorio. Si ocurre un error, se activa la búsqueda de usuario local.
Configuración de cuentas de usuario y privilegios 171