Conecta ao Serviço de Diretório

Última atualização : Apr 26, 2024 |
Navegação: SoluçõesConfigurações de soluçãoSincronização de usuário usando LDAPConectar ao serviço de diretório
Prolog information
Resource Id: solution101
Use esta página para definir a conexão com o servidor LDAP e para definir os parâmetros de pesquisa no diretório LDAP. Todos os campos são obrigatórios.

Informações adicionais de configuração

Para informações de configuração adicionais, consulte Gerenciando usuários com LDAP.

Definições de configuração

Campo
Descrição
Aplicativo
Padrão = Sincronização de usuários
Selecione o tipo de aplicativo para rotear para os detalhes do diretório do servidor LDAP ou detalhes do usuário para sincronização. Os tipos a seguir estão disponíveis:
  • Serviços de diretório
  • Sincronização de usuários
  • Serviços de diretório e sincronização de usuários
Nota:
A seleção da opção Serviços de diretório ou Serviços de diretório e sincronização de usuários permite adicionar Atributos de número e Atributo de nome.
Host
Padrão = em branco.
Insira o nome do host ou endereço IP do servidor LDAP.
Porta
Padrão = em branco.
Insira a porta de escuta no servidor LDAP. As portas padrão usadas pelo diretório LDAP são 389 ou 90389.
Nome de usuário
Padrão = em branco.
Insira o nome de usuário usado para fazer logon no servidor LDAP.
Senha
Padrão = em branco.
Insira a senha para a conta de usuário usada para fazer logon no servidor LDAP.
Confirmar senha
Padrão = em branco.
Confirme a nova da conte de usuário.
Esquema do usuário
Padrão = em branco.
Especifica o tipo de recurso no LDAP. Por exemplo, o tipo de usuário. Para o IP Office R11.1.2.3 e versões posteriores, é possível inserir vários esquemas como uma lista separada por vírgulas.
Filtro de pesquisa
Padrão = em branco.
Especifica quais objetos na base são de interesse. A pesquisa é aplicável aos valores nome do projeto e Local para cada funcionário.
  • O Filtro de pesquisa usa o formato definido na RFC2254, com a exceção de que não há suporte para correspondência extensível.
  • É necessário garantir que todo o filtro e cada objeto no filtro estejam entre parênteses ( ).
Valores de pesquisa de exemplo:
  • Pesquisar todos os nomes que começam com “A”:
    • (name=A*)
  • Obtenha todos os números de telefone de um domínio, seja um número de telefone ou celular:
    • (|(telephonenumber=*)(mobile=*))
  • Pesquise um usuário membro de cn=group1, cn=user, dc=acme, dc=com e com um número de telefone:
    • (&(memberof=cn=group1,cn=users,dc=acme,dc=com)(telephonenumber=*))
Nome base diferenciado
Padrão = em branco.
Especifica o ponto na árvore LDAP para iniciar a pesquisa. Especificar a hierarquia em ordem inversa. Por exemplo:
  • OU=SBSUsers,OU=Users,OU=MyBusiness,DC=dnsroot,DC=ipoyvr,DC=ca
Atributos de número
Padrão = em branco.
Essa configuração está disponível quando a opção Serviços de diretório ou Serviços de diretório e sincronização de usuários é selecionada.
Digite o número de telefone (número de telefone residencial ou celular) para mapear com o serviço de diretório.
  • telephoneNumber,homePhone=H,mobile=M
Atributo de nome
Padrão = em branco
Essa configuração está disponível quando a opção Serviços de diretório ou Serviços de diretório e sincronização de usuários é selecionada.
Digite o nome a ser mapeado com o serviço de diretório.
Mecanismo de autenticação
Padrão = Simples
A autenticação simples e a camada de segurança (SASL) permitem selecionar diferentes mecanismos para autenticar os dados no servidor LDAP. Os seguintes mecanismos são compatíveis:
  • CRAM-MD5
  • DIGEST-MD5
Usar SSL
Padrão = Não.
Quando definido como ativado, é necessário usar uma conexão segura (SSL) para se conectar ao servidor LDAP e Mecanismo de segurança está disponível para fornecer comunicação segura usando os protocolos TLS.
Mecanismo de segurança
Fornece uma comunicação segura usando os protocolos TLS.
  • STARTTLS: usado para proteger a comunicação LDAP e usa a porta LDAP padrão (389) para se comunicar com o servidor LDAP.
  • LDAPS: usado para proteger a comunicação LDAP e usa a porta LDAP padrão (636) para se comunicar com o servidor LDAP.
Adicionar certificado
Procure e carregue o certificado de CA raiz do servidor LDAP que usa o formato .pem.
Testar conexão
Quando clicado, o Web Manager tenta se conectar com o servidor LDAP com as credenciais especificadas.
É preciso fornecer a senha sempre que a conexão for testada.
Salvar
Se a ação Testar conexão for bem-sucedida, o Salvar será ativado. Clique para salvar a configuração.