Cómo utilizar el iDRAC6 con el servicio de
directorios LDAP
iDRAC6 ofrece una solución genérica para admitir la autentificación basada
en el protocolo ligero de acceso a directorios (Lightweight Directory Access
Protocol, LDAP). Esta función no requiere una extensión del esquema en
sus servicios de directorios.
Para que la implementación del LDAP en iDRAC6 sea genérica, se utilizan las
características en común de distintos servicios de directorios para agrupar a
los usuarios y asignar la relación usuario
servicio de directorio es el esquema. Por ejemplo, pueden tener distintos
nombres de atributo para el grupo, el usuario y el vínculo entre el usuario
y el grupo. Estas acciones se pueden configurar en iDRAC6.
Sintaxis de inicio de sesión (usuario de directorio y usuario local)
A diferencia de Active Directory, no se utilizan caracteres especiales ("@
"/
para diferenciar un usuario LDAP de un usuario local. El usuario que inicia
")
sesión debe ingresar el nombre de usuario, excluyendo el nombre de dominio.
iDRAC6 toma el nombre de usuario tal cual se indica y no lo desglosa en
nombre de usuario y dominio del usuario.
Cuando se activa el LDAP genérico, iDRAC6 primero intenta conectar al
usuario como usuario de directorio. Si esto falla, se activa la búsqueda de
usuario local.
NOTA:
No hay modificación de comportamiento en la sintaxis de inicio de sesión
de Active Directory. Cuando se activa el LDAP genérico, la página de inicio de
sesión de la interfaz gráfica del usuario muestra únicamente la opción Este
iDRAC en el menú desplegable.
NOTA:
En esta versión de lanzamiento, solamente se admiten los servicios de
directorio basados en openLDAP, openDS, Novell eDir y Fedora. el nombre de
usuario no permite los caracteres "<" y ">".
170
Uso del servicio de directorio de iDRAC6
grupo. La acción específica del
-
"\
y
",
",