Conectar a servicio de directorio

Última actualización : Apr 26, 2024 |
Navegación: SoluciónConfiguración de la soluciónSincronización de usuario con LDAPConectar a servicio de directorio
Prolog information
Resource Id: solution101
Use esta página para definir la conexión con el servidor de LDAP y para definir los parámetros para la búsqueda del directorio de LDAP. Todos los campos son obligatorios.

Información adicional sobre la configuración

Para obtener información adicional sobre la configuración, consulte Administración de usuarios con LDAP.

Valores de configuración

Campo
Descripción
Aplicación
Predeterminado = Sincronización del usuario
Seleccione el tipo de aplicación para enrutar a los detalles del directorio del servidor LDAP o a los detalles del usuario para la sincronización. Los siguientes tipos están disponibles:
  • Servicios de directorio
  • Sincronización del usuario
  • Servicios de directorio y sincronización de usuarios
Note:
Si selecciona la opción Servicios de directorio o Servicios de directorio y sincronización de usuarios, podrá agregar Atributos de los números y Atributo de nombre.
Host
Predeterminado = En blanco.
Ingrese el nombre de host o la dirección IP del servidor LDAP.
Puerto
Predeterminado = En blanco.
Ingrese el puerto de escucha del servidor LDAP. Los puertos estándar que utiliza el directorio de LDAP son 389 o 90389.
Nombre de usuario
Predeterminado = En blanco.
Ingrese el nombre de usuario utilizado para iniciar sesión en el servidor LDAP.
Contraseña
Predeterminado = En blanco.
Ingrese la contraseña de la cuenta de usuario utilizada para iniciar sesión en el servidor LDAP.
Confirmar contraseña
Predeterminado = En blanco.
Confirme la contraseña de la cuenta del usuario.
Esquema de usuario
Predeterminado = En blanco.
Especifica el tipo de recurso en LDAP. Por ejemplo, el tipo de usuario. Para IP Office R11.1.2.3 y versiones posteriores, se pueden introducir varios esquemas como una lista separada por comas.
Filtro de búsqueda
Predeterminado = En blanco.
Especifica qué objetos de la base son de interés. Esta búsqueda se aplica a los valores de nombre de proyecto y Ubicación para cada empleado.
  • El Filtro de búsqueda utiliza el formato se define en RFC2254, salvo que las coincidencias extensibles no sean compatibles).
  • Debe asegurarse de que todo el filtro, y cada objeto dentro del filtro, estén entre paréntesis ( ).
Ejemplo de valores de búsqueda:
  • Buscar todos los nombres que comienzan con “A”:
    • (name=A*)
  • Obtener todos los números de teléfono de un dominio, ya sea un número de teléfono fijo o móvil:
    • (|(telephonenumber=*)(mobile=*))
  • Buscar un usuario que sea miembro de cn=group1, cn=user, dc=acme,dc=com y con un número de teléfono:
    • (&(memberof=cn=group1,cn=users,dc=acme,dc=com)(telephonenumber=*))
Nombre distinguido de base
Predeterminado = En blanco.
Especifica el punto del árbol de LDAP donde comenzará la búsqueda. Especifique la jerarquía en orden inverso. Por ejemplo:
  • OU=SBSUsers,OU=Users,OU=MyBusiness,DC=dnsroot,DC=ipoyvr,DC=ca
Atributos de los números
Predeterminado = En blanco.
Esta configuración está disponible cuando se selecciona Servicios de directorio o Servicios de directorio y sincronización de usuarios.
Ingrese el número de teléfono (número de teléfono particular o celular) para asignarlo al servicio de directorio.
  • telephoneNumber,homePhone=H,mobile=M
Atributo de nombre
Predeterminado = En blanco
Esta configuración está disponible cuando se selecciona Servicios de directorio o Servicios de directorio y sincronización de usuarios.
Ingrese el nombre para asignar con el servicio de directorio.
Mecanismo de autorización
Predeterminado = Simple
Desde Autenticación simple y capa de seguridad (SASL), le permite seleccionar diferentes mecanismos para autenticar los datos en el servidor LDAP. Se admiten los siguientes mecanismos:
  • CRAM-MD5
  • DIGEST-MD5
Usar SSL
Predeterminado = No
Cuando está habilitada, se debe utilizar una conexión segura (SSL) para conectarse al servidor LDAP y Mecanismo de seguridad está disponible para proporcionar una comunicación segura usando los protocolos TLS.
Mecanismo de seguridad
Proporciona una comunicación segura usando los protocolos TLS.
  • STARTTLS: se utiliza para proteger la comunicación LDAP y utiliza el puerto LDAP predeterminado (389) para comunicarse con el servidor LDAP.
  • LDAPS: se utiliza para proteger la comunicación LDAP y utiliza el puerto LDAP predeterminado (636) para comunicarse con el servidor LDAP.
Agregar certificado
Navegue para cargar el certificado de CA raíz del servidor LDAP que utiliza el formato .pem.
Conexión prueba
Al hacer clic aquí, Web Manager intenta conectarse con el servidor de LDAP con las credenciales especificadas.
Debe proporcionar la contraseña cada vez que pruebe la conexión.
Guardar
Si la acción Conexión prueba es correcta, Guardar está habilitado. Haga clic en esta opción para guardar la configuración.