Users Guide

Table Of Contents
4. Active la autentificación LDAP genérica y especifique la información de ubicación sobre los servidores LDAP genéricos y las
cuentas de usuario.
NOTA: Si se ha habilitado la validación de certificados, especifique el FQDN del servidor LDAP y asegúrese de que el
DNS se haya configurado correctamente en iDRAC Settings (Configuración de la iDRAC) > Network (Red).
NOTA: En esta versión, no se admiten grupos anidados. El firmware busca el miembro directo del grupo para que
coincida con el DN del usuario. Asimismo, se admite solamente un único dominio. No se admiten dominios cruzados.
5. Haga clic en Next (Siguiente).
Aparece la página Paso 3a de 3 de Configuración y administración de LDAP genérico.
6. Haga clic en Grupo de roles.
Aparece la página Paso 3b de 3 de Configuración y administración de LDAP genérico.
7. Especifique el nombre distintivos del grupo y los privilegios asociados con este. A continuación, haga clic en Aplicar.
NOTA: Si utiliza Novell eDirectory y ha utilizado los caracteres # (numeral), " (comillas dobles), ; (punto y coma), >
(mayor que), , (coma) o <(menor que) para el nombre DN del grupo, estos debe ser escapados.
Se guarda la configuración de grupo de roles. En la página Generic LDAP Configuration and Management Step 3a of 3
(Paso 3a de 3 de Configuración y administración de LDAP genérico), aparece dicha configuración.
8. Si desea configurar grupos de roles adicionales, repita los pasos 7 y 8.
9. Haga clic en Finalizar. Se habrá configurado el servicio de directorio LDAP.
Configuración del servicio de directorio LDAP genérico mediante
RACADM
Para configurar el servicio de directorio LDAP, utilice los objetos de los grupos iDRAC.LDAP e iDRAC.LDAPRole.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/
idracmanuals.
Prueba de la configuración del servicio de directorio de LDAP
Puede probar la configuración del servicio de directorio de LDAP para comprobar si es correcta o para diagnosticar la falla de la
sesión de inicio de LDAP.
Prueba de la configuración del servicio de directorio de LDAP mediante una
interfaz web de iDRAC
Para probar la configuración del servicio de directorio LDAP:
1. En la interfaz web de la iDRAC, vaya a iDRAC Settings (Configuración de la iDRAC) > Users (Usuarios) > Directory
Services (Servicios de directorio) > Generic LDAP Directory Service (Servicio de directorio de LDAP genérico).
La página Configuración y administración de LDAP genérico muestra la configuración actual del LDAP genérico.
2. Haga clic en Prueba.
3. Introduzca el nombre de usuario y la contraseña de un usuario de directorio elegido para probar la configuración de LDAP. El
formato depende de la opción utilizada para Attribute of User Login (Atributo de inicio de sesión del usuario) y el nombre de
usuario introducido debe coincidir con el valor del atributo elegido.
NOTA:
Al realizar la prueba de la configuración de LDAP con la opción Enable Certificate Validation (Activar la
validación de certificados) seleccionada, la iDRAC requiere que el FQDN (y no una dirección IP) identifique el servidor
de LDAP. Si al servidor de LDAP lo identifica una dirección IP, fallará la validación del certificado, porque la iDRAC no
puede comunicarse con el servidor LDAP.
NOTA: Cuando está habilitada la opción de LDAP genérico, la iDRAC primero intenta iniciar la sesión del usuario como un
usuario de directorio. Si ocurre un error, se activa la búsqueda de usuario local.
Aparecen los resultados de la prueba y el registro de la misma.
Configuración de cuentas de usuario y privilegios
175