Administrator Guide

Table Of Contents
El acceso a Unisphere Central puede otorgarse a los usuarios del servicio de directorio y a los grupos que pertenecen al dominio al que se ha
unido el Data Collector. Para Active Directory, el acceso también se puede otorgar a usuarios y grupos que son de dominios del mismo
bosque, además de dominios que pertenecen a bosques para los que se han congurado relaciones de conanza de bosques
unidireccionales o bidireccionales.
Conguración de un servicio de directorio externo
Antes de que los usuarios puedan autenticarse con un servicio de directorio externo, el Data Collector debe congurarse para que use el
servicio de directorio.
Congurar Data Collector para utilizar un servicio de directorio
Congure el Data Collector para que utilice un servicio de directorio de Active Directory u OpenLDAP.
Prerrequisitos
Un servicio de directorio de Active Directory o de OpenLDAP se debe implementar en su entorno de red.
El servicio de directorio debe cumplir con los requisitos de conguración especícos.
Active Directory: el servicio de directorio debe estar congurado para utilizar la autenticación de Kerberos.
OpenLDAP: el servicio de directorios debe estar congurado para que use LDAP con la extensión StartTLS o LDAPS (LDAP a
través de SSL).
Si el servicio de directorios es OpenLDAP, el archivo de clave pública del certicado SSL (codicación DER o PEM) para el servidor de
directorios debe exportarse y transferirse al servidor que aloja el Data Collector.
El Data Collectordebe tener conectividad de red al servicio de directorio.
Los registros SRV de DNS deben estar congurados correctamente en su entorno para permitir que el Data Collector determine cómo
interactuar con el servicio de directorios. Si no se han denido los registros SRV o no se han congurado correctamente, debe
congurar los parámetros del servicio de directorios manualmente.
El Data Collector requiere un usuario que tenga permisos para realizar consultas sobre el servicio de directorios. Si utiliza Active
Directory, este usuario debe también tener un atributo de Nombre principal del usuario (nombreusuario@example.com) en su entrada
de directorio.
Para utilizar la autenticación de Kerberos, debe proporcionar el nombre de usuario y la contraseña para un usuario de servicio de
directorio que tenga privilegios de administrador o utilice una cuenta de servicio existente.
Si se ha congurado un servicio de directorio y desea volver a congurar el Data Collector para usar un servicio de directorio en un
dominio diferente, la conguración de los servicios de directorio debe estar desactivada y aplicada antes de continuar.
Para autenticar usuarios de Active Directory que pertenecen a dominios de un bosque diferente, debe congurarse una conanza
unidireccional o bidireccional entre el bosque local y el remoto.
Pasos
1
Si selecciona un Storage Center en la lista desplegable, haga clic en el (Inicio) en el panel de navegación de la izquierda.
2 Haga clic en el Data Collector.
Aparece la vista Data Collector.
3 Haga clic en la lengüeta Entorno y luego seleccione la sub lengüeta Servicio de directorio.
4 Haga clic en Editar.
Se abre el cuadro de diálogo Conguración del servicio.
5 Congure los parámetros de LDAP.
a Seleccione la casilla de vericación Activado.
b En el campo Dominio, escriba el nombre del dominio que desea buscar.
NOTA
: Si el servidor que aloja el Data Collectorpertenece a un dominio, el campo Dominio se rellena de forma
automática.
c En el campo DN de enlace de autenticación, escriba el nombre distintivo o el nombre principal del usuario que el Data Collector
utiliza para conectarse y buscar en el servidor LDAP. El nombre de usuario Administrador no está permitido.
236
Administración de usuarios de Data Collector