IBM Tivoli Monitoring Agent Builder, Versión 6.3.0

Autenticación de usuarios de LDAP mediante Microsoft Active Directory

Utilice estos temas para ayudarle a configurar la autenticación de usuarios utilizando el producto Active Directory basado en LDAP de Microsoft.

Estos temas cubren los pasos que debe completar para incorporar LDAP como implementado en un entorno de Active Directory, mientras presenta los procedimientos desde una perspectiva de Active Directory. Se proporcionan dos casos de usuarios (uno que ilustra la integración del servidor de supervisión con Active Directory, el otro la integración del servidor de portal con Active Directory) para de mostrarle cómo este proceso puede ayudarle a implementar la seguridad de Tivoli Monitoring en el entorno de trabajo; consulte Casos de usuarios.

Este procedimiento utiliza la interfaz del navegador web de TEPS/e para completar la configuración del servidor de portal; consulte Utilización de la consola de administración de TEPS/e.

Notas:
  1. La configuración del servidor de portal para que utilice un servidor LDAP para autenticar los usuarios tiene la ventaja de que permite ID de usuario con más de 10 caracteres, un límite que se impone por la autenticación del servidor de supervisión. También da soporte a SSO (inicio de sesión único), al que la autenticación del servidor de autenticación no da soporte.

    Solo en la autenticación de usuarios basada en el servidor de supervisión permite los ID de usuario realizar solicitudes de servidor SOAP o emitir mandatos de la CLI que invocan métodos del servidor SOAP.

  2. Los procedimientos y pasos de la configuración para habilitar la autenticación de usuarios de LDAP de IBM Tivoli Monitoring son los mismos para todas las implementaciones de LDAP (Active Directory, Tivoli Directory Server, etc.), pero los valores de configuración que debe especificar el usuario varían. Estas diferencias se deben a las diferencias dentro de las propias implementaciones de LDAP. Las diferencias más pronunciadas son la sintaxis de los nombres distinguidos de los objetos del directorio. Además, las diferencias del esquema de LDAP entre implementaciones de LDAP y personalizaciones de esquema de LDAP tendrán un gran impacto en los valores de configuración de autenticación de usuarios de LDAP proporcionados.
  3. Aunque los casos de este conjunto de temas se suponen un entorno de Microsoft Active Directory versión 2003, estas instrucciones y casos también se han verificado utilizando Active Directory Server 2008 y Active Directory Server 2008 R2.

La configuración utiliza toda la información que se proporciona para conectar, enlazar, consultar y filtrar registros procedentes de una base de LDAP especificada destinados al registro de usuarios de LDAP de destino para la autenticación de usuarios. Las configuraciones de la autenticación de usuarios de LDAP del servidor de supervisión y del servidor de portal son operaciones separadas; estas configuraciones (una vez finalizadas) se pueden habilitar e inhabilitar independientemente. No cuente con que los pasos para configurar la autenticación de usuarios LDAP del servidor de supervisión se puedan utilizar para la autenticación de usuarios LDAP del servidor de portal, ni viceversa.



Comentarios