grupos de funciones como máximo en cada CMC. Existe la opción de agregar un usuario a varios grupos dentro del
servicio de directorio. Si un usuario es miembro de varios grupos, el usuario obtiene los privilegios de todos sus grupos.
Para obtener información sobre el nivel de privilegios de los grupos de funciones y los valores predeterminados de esos
grupos, consulte
Tipos de
En la siguiente figura se ilustra la configuración del CMC con el servicio LDAP genérico.
Ilustración 2. Configuración de CMC con LDAP genérico
Configuración del directorio LDAP genérico para acceder a CMC
La implementación de LDAP genérico del CMC utiliza dos fases para otorgar acceso a la autentificación usuario-usuario
y a la autorización de usuarios.
Autentificación de usuarios LDAP
Algunos servidores de directorios requieren un enlace para poder realizar búsquedas en un servidor LDAP específico.
Para autentificar un usuario:
1.
De forma opcional, establezca un enlace con el servicio de directorio. El enlace predeterminado es anónimo.
2.
Busque el usuario en función de su inicio de sesión de usuario. El atributo predeterminado es uid.
Si se encuentra más de un objeto, el proceso arroja un mensaje de error.
3.
Anule el enlace y establezca un enlace con el DN y la contraseña de usuario.
Si el enlace falla, fallará el inicio de sesión.
Si estos pasos se completan correctamente, el usuario se considera autentificado.
Autorización de usuarios LDAP
Para autorizar un usuario:
1.
Buscar en cada grupo configurado el nombre de dominio del usuario en los atributos member or
uniqueMember.
2.
Para cada grupo al que pertenezca el usuario, se agregarán en forma conjunta los privilegios de todos los grupos.
usuarios.
145