6 Haga clic en Cargar.
El certificado de la CA raíz que firma todos los certificados de servidores
de capa de sockets seguros (SSL) de los controladores de dominio ha
sido cargado.
7 Haga clic en Siguiente. Aparece la página Paso 2 de 3 de Configuración
y administración de LDAP genérico. Use esta página para configurar la
información de ubicación de los servidores de LDAP genérico y las cuentas
de los usuarios.
NOTA:
basada en tarjeta inteligente e inicio de sesión único (SSO) no se admiten
para el servicio de directorio de LDAP genérico.
8 Introduzca la información siguiente:
•
Seleccione la opción Activar LDAP genérico.
NOTA:
miembro directo del grupo para que coincida con el DN del usuario. Además,
sólo se admite un dominio único. No se admiten dominios cruzados.
•
Seleccione la opción Usar nombre distinguido para buscar la
pertenencia a grupos para emplear el nombre distinguido (DN) como
miembros del grupo. iDRAC6 compara el DN del usuario recuperado
del directorio para compararlo con los miembros del grupo. Si esta
opción no está seleccionada, el nombre de usuario proporcionado por
el usuario se utiliza para compararlo con los miembros del grupo.
•
En el campo Dirección del servidor LDAP, introduzca el nombre de
dominio completo o la dirección IP del servidor LDAP. Para especificar
múltiples servidores LDAP redundantes que sirven al mismo dominio,
proporcione la lista de todos los servidores separados por comas.
iDRAC6 intenta conectar a cada servidor, uno por uno, hasta que logra
una conexión satisfactoria.
•
Introduzca el puerto usado por el LDAP a través de SSL en el campo
Puerto del servidor LDAP. El valor predeterminado es 636.
•
En el campo DN de enlace, introduzca el DN de un usuario utilizado
para enlazar al servidor durante la búsqueda del DN del usuario. Si no
está especificado, se utiliza un enlace anónimo.
•
Introduzca la Contraseña de enlace para usarla junto con el DN de
enlace. Esta opción es obligatoria si no se admite el enlace anónimo.
196
Uso del servicio de directorio del iDRAC6
En esta versión, las funciones de autentificación de dos factores (TFA)
En esta versión no se admite el grupo anidado. El firmware busca al