OpenManage Enterprise Active Directory-integration
Summary: Video med undervisning i systemadministration, der beskriver, hvordan du konfigurerer OpenManage Enterprise Active Directory-integration.
Instructions
OpenManage Enterprise Active Directory-integration
OM Enterprise Active Directory:
Krav til Active Directory:
-
Port 636/3269 åbner fra enhed til DC
-
Root CA-certifikat på enhver DC, der bruges til LDAPS
Bemærk: Upload af certifikater er ikke påkrævet, for at AD-godkendelse kan fungere.
Active Directory-konfiguration:
I OpenManage Enterprise Web UI
Gennemse Programindstillinger > Brugere > Katalogtjenester, og vælg Tilføj
- Vælg domænecontrollertype (AD eller LDAP).
- Indtast de nødvendige oplysninger til Katalognavn.
- Domænecontrolleropslag kan være DNS eller Manuel.
- For Metode skal du tilføje domænenavn eller liste over domænecontroller.
- Tilføj gruppedomænet.
- Til serverport skal du bruge 636 eller 3269
- Gem indstillingerne.
For at teste skal du vælge den nyligt tilføjede post og klikke på Rediger.
-
Når dette er passeret, skal du gå tilbage til Bruger og vælge Importer mappegruppe.
-
Vælg det AD-domæne, der er oprettet i tidligere trin.
-
Giv den de legitimationsoplysninger, der bestod testen.
-
Her søger den rekursivt i grupper. Tilføj de grupper, du vil bruge, og giv dem tilladelser.
-
Log ud og log ind igen med AD.
Active Directory-fejlfindingsscenarier:
Active Directory-test mislykkes:
-
Aktivér fejlfindingslogføring og -eksport til gennemsyn.
-
De fleste fejl er firewall- eller LDAPS Bind-problemer.
-
Vælg Manual for domain controller Lookup, og tilføj en enkelt domænecontroller, hvis der er flere domænecontrollere i miljøet.
-
Prøv både port 636 og 3269.
-
Kontroller, at domænecontrolleren har et CA-rodcertifikat i certifikat-MMC'en.
-
Udnyt LDP.exe i Windows DC til at teste en LDAPS-binding
Importer biblioteksgrupper finder ingen grupper:
-
Aktivér fejlfindingslogføring og -eksport til gennemsyn.
-
Det kan udledes, at LDAPS Bind fungerer, hvis testen kan køre, hvilket kan indsnævre til tilladelser på gruppernes OU.
-
Brug indstillingen Deleger i AD-brugere og -computere, eller brug en domæneadministrator til at tilføje grupper.
Kan ikke logge på efter opsætning:
-
Aktivér fejlfindingslogføring og -eksport til gennemsyn.
-
Konfigurer den til at bruge en enkelt domænecontroller og verificere, at testværker fungerer.
Bemærk: Dette er for at udelukke DNS eller tilfældig ikke-fungerende DC.
-
Sørg for, at brugeren er medlem af de tilføjede grupper.
-
Få en pakkeoptagelse for at se, hvilken del der fejler.