Sådan aktiveres LDAP med SSL i UCS
Sommaire: Sådan aktiveres LDAP med SSL i UCS.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
- Kontroller først, at din LDAP-standardkonfiguration fungerer ok i øjeblikket.
- LDAP over SSL bruger STARTTLS, port 636 og 389 skal være åbne på LDAP-serveren.
- Opret et pålideligt punkt, der indeholder certifikatet for rodcertifikatmyndigheden (CA) for LDAP-serveren i Cisco UCS Manager.
- I UCSM skal du gå til Admin, Key Management, Trusted Points.
- Klik på Add (Tilføj).
- Giv den nye TP et navn, og indsæt den i certifikatkæden. Dette skal du indhente fra din LDAP/AD-administrator.
- BEMÆRK: Emnefeltet i cert skal være LDAP-serverens værtsnavn. Sørg for, at værtsnavnet, der er konfigureret i UCSM, svarer til det værtsnavn, der findes i certifikatet, og er gyldigt.
- Certifikatkæden er certifikatoplysningerne for det punkt, der er tillid til. Det er en sammenkædning af certificeringskæden, der starter med mellemcertifikaterne og derefter rodcertifikatet i en top-down-rækkefølge. Hele indholdet af den Base64-kodede X.509-fil (CER), der starter fra -----BEGIN CERTIFICATE----- til -----END CERTIFICATE----- skal kopieres, og derefter umiddelbart efter på næste linje skal være det næste certifikat, der starter fra -----BEGIN CERTIFICATE----- til -----END CERTIFICATE-----.
F.eks:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Konfigurer LDAP-udbyder med SSL
- I UCSM skal du gå til Admin, Brugeradministration, Godkendelse.
- Skift godkendelsesområdet for domænet til Lokalt.
- Gå til LDAP,LDAP-udbydere.
- Vælg din eksisterende fungerende LDAP-udbyder.
- Sørg for, at LDAP-serverens værtsnavn er indstillet i egenskaberne, ikke LDAP-serverens ip-adresse.
- Marker afkrydsningsfeltet for at aktivere SSL.
- Gå tilbage til Godkendelse , og skift domænegodkendelsesområdet tilbage til LDAP.
Produits touchés
VxBlock and Vblock SystemsPropriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version: 3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.