Dell iDRAC6 Guia Del Usuario página 157

Controlador de acceso remoto
Ocultar thumbs Ver también para iDRAC6:
Tabla de contenido
 
7. Haga clic en Cargar.
Se cargará el certificado de CA raíz que firma todos los certificados del servidor SSL de los controladores de dominio.
 
8. Haga clic en Siguiente para ir a la página Paso 2 de 3 de Configuración y administración del LDAP genérico. Use esta página para configurar la 
información de ubicación de los servidores de LDAP genérico y las cuentas de los usuarios. 
NOTA:
En esta versión, no se admite la función de autenticación de dos factores (TFA) con tarjeta inteligente ni la función de inicio de sesión único 
(SSO) para el servicio de directorio de LDAP genérico.
 
9. Seleccione la opción Activar LDAP genérico.
NOTA:
En esta versión no se admite el grupo anidado. El firmware busca al miembro directo del grupo para que coincida con el DN del usuario. 
Además, sólo se admite un dominio único. No se admiten dominios cruzados.
 
10. Seleccione la opción Usar nombre distinguido para buscar la pertenencia a grupos para emplear el nombre distinguido (DN) como miembros del grupo.
iDRAC6 compara el DN del usuario recuperado del directorio para compararlo con los miembros del grupo. Si esta opción no está seleccionada, el nombre 
de usuario proporcionado por el usuario se utiliza para compararlo con los miembros del grupo.
 
11. En el campo Dirección del servidor LDAP, escriba el nombre de dominio completo (FQDN) o la dirección IP del servidor LDAP. Para especificar múltiples 
servidores LDAP redundantes que tienen a disposición el mismo dominio, proporcione la lista de todos los servidores separados por comas. iDRAC6 
intenta conectar a cada servidor, uno por uno, hasta que logra una conexión exitosa. 
 
12. Introduzca el puerto usado por el LDAP a través de SSL en el campo Puerto del servidor LDAP. El valor predeterminado es 636.
 
13. En el campo DN de enlace, escriba el DN de un usuario utilizado para enlazar al servidor durante la búsqueda del DN del usuario. Si no está 
especificado, se utiliza un enlace anónimo. 
 
14. Introduzca la Contraseña de enlace para usarla junto con el DN de enlace. Esta opción es obligatoria si no se admite el enlace anónimo. 
 
15. En el campo DN de base para buscar, escriba el DN del subdirectorio donde deben iniciarse todas las búsquedas. 
 
16. En el campo Atributo de inicio de sesión del usuario, escriba el atributo del usuario a buscar. El valor predeterminado es UID. Se recomienda que este
nombre sea único dentro del DN de base seleccionado, pues de lo contrario será necesario configurar un filtro de búsqueda para garantizar la 
singularidad del usuario. Si el DN del usuario no puede ser identificado en forma exclusiva por la combinación de búsqueda de atributo y filtro de 
búsqueda, el inicio de sesión fallará. 
 
17. En el campo Atributo de pertenencia a grupo, especifique qué atributo de LDAP debe utilizarse para verificar la pertenencia al grupo. Éste deberá ser 
un atributo de la clase de grupos. Si no está especificado, iDRAC6 usa los atributos de miembro y miembro único.
 
18. En el campo Filtro de búsqueda, introduzca un filtro de búsqueda de LDAP válido. Use el filtro si el atributo del usuario no logra identificar de forma 
exclusiva al usuario dentro del DN de base seleccionado. Si no está especificado, el valor predeterminado es objectClass=*, que busca todos los objetos
en el árbol. Este filtro de búsqueda adicional configurado por el usuario se aplica únicamente para la búsqueda de DN del usuario y no para la búsqueda 
de pertenencia de grupo.
 
19. Haga clic en Siguiente para ir a la página Paso 3a de 3 de Configuración y administración del LDAP genérico. Use esta página para configurar los 
grupos de privilegios utilizados para autorizar a los usuarios. Al activar el LDAP genérico, se usan grupos de funciones para especificar la política de 
autorización para los usuarios de iDRAC6. 
 
20. En Grupos de funciones, haga clic en un Grupo de funciones.
Aparece la página Paso 3b de 3 de Configuración y administración de LDAP genérico. Use esta página para configurar cada grupo de funciones 
empleado para controlar la política de autorizaciones de los usuarios.
 
21. Escriba el Nombre distinguido (DN) del grupo que identifica al grupo de funciones en el servicio de directorio de LDAP genérico que está vinculado con 
el iDRAC6.
 
22. En la sección Privilegios del grupo de funciones, especifique los privilegios asociados con el grupo seleccionando la opción Nivel de privilegio del
grupo de funciones. Por ejemplo, si selecciona Administrador, se seleccionan todos los privilegios para dicho nivel de permiso.
 
23. Haga clic en Aplicar para guardar la configuración del grupo de funciones. 
El servidor web de iDRAC6 automáticamente lo llevará de regreso a la página Paso 3a de 3 de Configuración y administración de LDAP genérico
donde aparece la configuración de su grupo de funciones.
 
24. Configure grupos de funciones adiciones de ser necesario.
 
25. Haga clic en Terminar para volver a la página de resumen de Configuración y administración de LDAP.
 
26. Haga clic en Comprobar configuración para verificar la configuración del LDAP genérico. 
 
27. Escriba el nombre de usuario y la contraseña de un usuario del directorio seleccionado para comprobar la configuración del LDAP. El formato depende 
del Atributo de inicio de sesión del usuario que se utilice, y el nombre de usuario introducido debe coincidir con el valor del atributo seleccionado.
Tabla de contenido
loading

Tabla de contenido