Configurazione di base: modalità LDAP
Attenersi alla seguente procedura per configurare le impostazioni della modalità LDAP di base per l'autenticazione utente.
Prima di iniziare
Assicurarsi di potersi collegare al server LDAP tramite telnet o qualsiasi altro meccanismo prima di configurare Cloud Extender ®.
Procedura
- Configurare la configurazione LDAP utilizzando le opzioni in base alle proprie esigenze.
- Fare clic su Avanti per convalidare le credenziali.
Opzione Descrizione Nome profilo Il nome del profilo di autenticazione. Cloud Extender per l'autenticazione LDAP supporta più profili di autenticazione per l'autenticazione cross - forest/cross - domain.
Tipo LDAP Il tipo di server LDAP nell'ambiente. Cloud Extender supporta i seguenti tipi di server LDAP.- IBM® Domino LDAP
- Oracle LDAP
- Novell eDirectory
- Microsoft Active Directory
- OpenLDAP (per qualsiasi directory personalizzata)
Server Il nome host e la porta del server LDAP. Cloud Extender supporta più server LDAP quando eseguono il mirroring dei server LDAP.
Nome utente e password LDAP Il nome utente e la password dell'amministratore del tuo account di servizio. Questo account viene utilizzato per eseguire il bind a LDAP per autenticare altri utenti. Alcune implementazioni LDAP accettano il nome utente di bind in un formato standard come user@company.com, mentre altre implementazioni LDAP potrebbero richiedere un DN (Distinguished Name) dell'utente.
Il seguente elenco fornisce un esempio del formato DN: uid=username,c=us,ou=subdomain,dc=company,dc=com
Tipo di autenticazione Il tipo di autenticazione, ad esempio Base o Digest , in base all'ambiente LDAP. SSL Abilitare questa opzione se LDAP supporta l'autenticazione sicura. Base di ricerca LDAP per utenti La base di ricerca per gli utenti è l'ubicazione root nella propria directory da cui vengono ricercati tutti gli utenti. Cloud Extender rileva qualsiasi utente nella gerarchia. Immettere il DN (Distinguished Name) dell'unità organizzativa (OU) che dispone di utenti. Informazioni correlate: Ricerca automatica di OU dalla Corporate Directory (Autenticazione utente)
Attributo di ricerca utente Il nome del campo LDAP che identifica l'utente nella directory. Il nome varia tra i tipi LDAP ed è possibile utilizzare un solo attributo.
L'elenco seguente comprende gli attributi di ricerca utente più comuni.- Active Directory
- samAccountName (DOMAIN\username)
- email (user@company.com)
- userPrincipalName (user@domain.company.com)
- OpenLDAP
- mail (user@company.com)
- uid (user) v Novell eDirectory
- mail (user@company.com)
- cn (user)
- Oracle LDAP
- loginid (user)
- mail (user@company.com)
- uid (user) v IBM Domino LDAP
- cn (user)
- mail (user@company.com)
- uid (user)
Base di ricerca LDAP per gruppi (facoltativo) La base di ricerca per i gruppi è la posizione nella propria directory che include tutti i gruppi di utenti definiti. Questa opzione è simile all'opzione Base di ricerca LDAP per utenti . Cloud Extender utilizza questo attributo per rilevare tutti i gruppi da questa ubicazione root.
- Quando la configurazione ha successo, viene visualizzato un messaggio che indica che la configurazione LDAP è stata convalidata e salvata con successo.Se viene visualizzato un messaggio di errore, verificare la connettività LDAP dal server Cloud Extender, la porta, le credenziali e il tipo di autenticazione.
- Verificare la configurazione e l'autenticazione utilizzando un nome utente e una password normali.
- Verificare la raggiungibilità per determinare la profondità della directory che l'account di servizio può visualizzare.
- Fare clic su Salva per completare la configurazione e tornare alla pagina Cloud Extender Riepilogo .