Administrator Guide

Table Of Contents
Habilitación de la autenticación de servicios de directorio
Antes de que pueda otorgar acceso de Storage Center a los usuarios de directorio y a los grupos de usuarios de directorio, primero debe
configurar el Storage Center para que se comunique con uno o más servidores de Active Directory/OpenLDAP. Si utiliza la autenticación
de Kerberos, también deberá configurar Storage Center para que se comunique con el Centro de distribución de claves (KDC) Kerberos.
Requisitos previos
Debe implementar en su entorno un servicio de directorio de Active Directory o de OpenLDAP.
Storage Center debe tener conectividad de red con el servicio de directorio.
Debe estar familiarizado con la configuración de Active Directory/OpenLDAP del servicio de directorio.
Storage Center requiere credenciales de un usuario de servicio de directorio que permita consultar el servicio de directorio y que tenga
privilegios suficientes para realizar una operación de enlace.
(Solo Active Directory) La unión a la controladora para el dominio requiere credenciales desde un usuario de servicio de directorio que
sea un administrador y que tenga privilegios suficientes para crear un registro del equipo en el directorio.
(Solo Active Directory) Para unir la controladora al dominio, deben crearse en el dominio registros de avance y retroceso para el
Storage Center. Para un sistema de Storage Centerde controladora única, cree registros de DNS para la dirección IP de la
controladora. Para un sistema Storage Center de controladora doble, cree registros de DNS para la dirección IP de administración.
(Solo OpenLDAP) Para usar la autenticación de la contraseña con OpenLDAP, es necesario un certificado SSL para comunicarse con
el servicio de directorio utilizando SSL/TLS.
Detección de la configuración de servicio de directorio de manera automática
Utilice el asistente para configurar la detección automática del servicio de directorio para permitir que el Storage Center detecte
automáticamente los servicios de directorio disponibles.
Pasos
1. Si Storage Manager Client está conectado a Data Collector, seleccione un Storage Center desde la vista de Almacenamiento.
2. En la pestaña Resumen, haga clic en Editar configuración.
Se abre el cuadro de diálogo Editar configuración de Storage Center.
3. Haga clic en la pestaña Servicios de directorio.
4. Haga clic en Configurar la detección automática de servicios de directorio.
El Storage Center detecta automáticamente la configuración del servidor de directorio y muestra los valores del asistente Configurar
la detección automática del servicio de directorio.
5. (Opcional) Desmarque la casilla de verificación del valor que desee cambiar y, a continuación, escriba un nuevo valor en ese campo.
En el campo URI, escriba el identificador uniforme de recursos (URI) de uno o más servidores a los que Storage Center se
conecte.
NOTA: Utilice el nombre de dominio completo (FQDN) de los servidores.
Ejemplo URI para dos servidores:
ldap://server1.example.com ldap://server2.example.com:1234
NOTA:
La incorporación de varios servidores garantiza la autorización continuada de los usuarios en caso de producirse una
interrupción de recursos. Si el Storage Center no puede establecer contacto con el primer servidor, el Storage Center
intentará conectarse a los demás servidores en el orden en que aparecen.
En el campo Tiempo de espera de conexión del servidor de directorio, ingrese el tiempo máximo (en minutos) que Storage
Center espera al intentar conectarse a un servidor de Active Directory. Este valor debe ser mayor que cero.
En el campo DN de base, escriba el nombre distinguido de base para el servidor LDAP. El DN de base es el punto de inicio al
buscar usuarios.
En el campo Nombre de host del Storage Center, escriba el nombre de dominio completo (FQDN) del Storage Center.
Para un sistema Storage Center de controladora única, es el nombre de host completo para la dirección IP de la controladora.
Para un sistema Storage Center de controladora doble, es el nombre de host completo para la dirección IP de administración.
En el campo Dominio LDAP, escriba el dominio LDAP que buscar.
Mantenimiento de Storage Center
247