Cómo habilitar LDAP con SSL en UCS
Résumé: Cómo habilitar LDAP con SSL en UCS.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
- En primer lugar, confirme que la configuración estándar de LDAP funciona correctamente actualmente.
- LDAP mediante SSL utiliza STARTTLS; los puertos 636 y 389 deberán estar abiertos en el servidor LDAP.
- Cree un punto de confianza que contenga el certificado de la autoridad de certificación (CA) raíz del servidor LDAP en Cisco UCS Manager.
- En UCSM , vaya a Admin, Key Management, Trusted Points.
- Haga clic en Add (Agregar).
- Asigne un nombre al nuevo TP y péguelo en la cadena de certificados. Deberá obtenerlo de su administrador de LDAP/AD.
- NOTA: El campo de asunto en el certificado debe ser el nombre de host del servidor LDAP. Asegúrese de que el nombre de host configurado en UCSM coincida con el nombre de host presente en el certificado y que sea válido.
- La cadena de certificados es la información del certificado para el punto de confianza. Es una concatenación de la cadena de certificación, comenzando con los certificados intermedios y, luego, el certificado raíz, en orden descendente. Se debe copiar todo el contenido del archivo X.509 (CER) codificado en Base64 a partir del certificado -----BEGIN----- al certificado -----END----- e inmediatamente después de la línea siguiente, debe haber el siguiente certificado a partir del certificado -----BEGIN----- al certificado -----END-----.
Por ejemplo:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Configurar el proveedor de LDAP con SSL
- En UCSM , vaya a Admin, User management, Authentication.
- Cambie el dominio de autenticación del dominio a Local.
- Vaya a LDAP, LDAP Providers.
- Seleccione su proveedor de LDAP actual en funcionamiento.
- Asegúrese de que el nombre de host del servidor LDAP esté configurado en las propiedades, no la dirección IP del servidor LDAP.
- Marque la casilla para habilitar SSL.
- Vuelva a Authentication y vuelva a cambiar el dominio de autenticación de dominio a LDAP.
Produits concernés
VxBlock and Vblock SystemsPropriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 Jan 2026
Version: 3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.