Users Guide

4. Configure las opciones que aparecen y haga clic en Aplicar.
Seencuentrandisponibleslassiguientesopcionesdeconfiguración:
Tabla 8-10.Valorescomunes
SeleccióndeservidoresLDAP
PuedeconfigurarelservidorqueusaráconLDAPgenéricodedosmaneras.LosservidoresestáticoslepermitenaladministradorcolocarunFQDNouna
direcciónIPenelcampo.Deformaalternativa,puedeobtenerseunalistadeservidoresLDAPsisebuscansusregistrosdeSRVenlosDNS.
EnlaseccióndeservidoresLDAPsemuestranlassiguientespropiedades:
l UsarservidoresLDAPestáticos:Alseleccionarestaopción,elservicioLDAPutilizalosservidoresespecificadosconelnúmerodepuertoproporcionado
(consultelainformaciónacontinuación).
l DireccióndelservidorLDAP:PermiteespecificarelFQDNoladirecciónIPdelservidorLDAP.ParaespecificarmúltiplesservidoresLDAPredundantesque
tienenadisposiciónelmismodominio,proporcionelalistadetodoslosservidoresseparadosporcomas.CMCintentaconectarseacadaservidor,uno
poruno,hastaquelograunaconexiónsatisfactoria.
l PuertodelservidorLDAP:EselpuertodeLDAPatravésdeSSL,quedeformapredeterminadaseráel636sinoseconfiguralaopción.EnelCMC
versión3.0noseadmiteelusodepuertosquenoseanSSL,yaquelacontraseñanopuedetransportarsesinSSL.
l UsarDNSparaencontrarservidoresLDAP:Alseleccionarestaopción,LDAPusaeldominiodebúsquedayelnombredeservicioatravésdeDNS.Debe
seleccionarlaopcióndeservidorestáticooDNS.
SeejecutarálasiguienteconsultadeDNSparalosregistrosdeSRV:
_<Nombredeservicio>._tcp.<Dominiodebúsqueda>
donde <Dominiodebúsqueda>eseldominiodenivelraízqueseutilizaenlaconsultay<Nombre de servicio> indica el nombre del servicio a utilizar en la
consulta. Por ejemplo:
_ldap._tcp.dell.com
donde ldap es el nombre del servicio y dell.comeseldominiodebúsqueda.
AdministracióndelaconfiguracióndegrupodeLDAP
LatabladelasecciónConfiguracióndegrupomuestraunalistadelosgruposdefuncionesconnombres,dominiosyprivilegiosrelacionadosparatodogrupo
defuncionesqueyaestéconfigurado.
l Para configurar un nuevo grupo de funciones, haga clic en el nombre de un grupo que no tenga nombres, dominios ni privilegios.
l Paracambiarlaconfiguracióndeungrupodefuncionesyaexistente,hagaclicenelnombredelgrupodefunciones.
Valor
Descripción
LDAPgenéricoactivado
ActivaelservicioLDAPgenéricoenelCMC.
Usar nombre distintivo
para buscar la
pertenencia a grupos
Especifica el nombre distintivo (DN) de los grupos LDAP cuyos miembros tienen permiso para acceder al dispositivo.
Activarvalidaciónde
certificados de SSL
Siestaopciónestámarcada,elCMCusaelcertificadodeCAparavalidarelcertificadodelservidorLDAPduranteelprotocolode
enlace de SSL.
DN de enlace
Especifica el nombre distintivo de un usuario que se utiliza para establecer un enlace con el servidor cuando busca el DN de
usuariodeiniciodesesión.Sinoseindica,seutilizaunenlaceanónimo.
Contraseña
ContraseñadeenlaceparausarjuntoconelDNdeenlace.
Lacontraseñadeenlaceesinformaciónconfidencial,porloquedebeestarprotegidacorrectamente.
DN de base para buscar
Eselnombrededominiodelaramadeldirectoriodondedebeniniciarsetodaslasbúsquedas.
Atributo de inicio de
sesióndelusuario
Especificaelatributoquehayquebuscar.Sinohasidoconfigurado,laopciónpredeterminadaesusaruid.Serecomiendaquesea
únicodentrodelDNdebaseseleccionado,puesdelocontrarioseránecesarioconfigurarunfiltrodebúsquedaparagarantizarla
singularidaddelusuario.SielDNdelusuarionopuedeseridentificadoenformaexclusivaporlacombinacióndeatributoyfiltrode
búsqueda,eliniciodesesiónfallará.
Atributo de pertenencia
a grupos
EspecificaelatributodeLDAPqueseutilizaparaverificarlapertenenciaagrupos.Éstedeberáserunatributodelaclasede
grupos.Sinoestáespecificado,seusanlosatributosdemiembroymiembroúnico.
Filtrodebúsqueda
EspecificaunfiltrodebúsquedadeLDAPválido.Seutilizacuandoelatributodelusuarionopuedeidentificardeformaexclusivaal
usuario dentro del DN de base seleccionado. Si no se especifica, el valor predeterminado es (objectClass=*), que busca todos los
objetosenelárbol.Lalongitudmáximadeestapropiedadesde1024caracteres.
Tiempo de espera de la
red (segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunasesióninactivadeLDAPsecierreautomáticamente.
Tiempo de espera de
búsqueda(segundos)
Defineeltiempo(expresadoensegundos)quedebetranscurrirparaqueunabúsquedasecierreautomáticamente.
NOTA: DebeseleccionarlaopcióndeservidorestáticooDNS.