Jak włączyć protokół LDAP z protokołem SSL w UCS
Sommaire: Włączanie protokołu LDAP z protokołem SSL w UCS.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
- Najpierw upewnij się, że standardowa konfiguracja LDAP działa obecnie poprawnie.
- LDAP przez SSL używa STARTTLS, porty 636 i 389 będą musiały być otwarte na serwerze LDAP.
- Utwórz zaufany punkt zawierający certyfikat głównego urzędu certyfikacji (CA) serwera LDAP w programie Cisco UCS Manager.
- W UCSM przejdź do sekcji Admin, Key Management, Trusted Points.
- Kliknij przycisk Add.
- Nadaj nowemu TP nazwę i wklej go w łańcuchu certyfikatu. Należy je uzyskać od administratora LDAP/AD.
- UWAGA: Pole tematu w cert powinno być nazwą hosta serwera LDAP. Upewnij się, że nazwa hosta skonfigurowana w UCSM jest zgodna z nazwą hosta obecną w certyfikacie i jest prawidłowa.
- Łańcuch certyfikatów to informacje o certyfikatach dla zaufanego punktu. Jest to konkatenacja łańcucha certyfikacji, rozpoczynająca się od certyfikatów pośrednich, a następnie certyfikatu głównego, w kolejności odgórnej. Cała zawartość pliku X.509 (CER) zakodowanego w formacie Base64, począwszy od certyfikatu -----BEGIN----- do certyfikatu -----END----- musi zostać skopiowana, a zaraz po nim w następnym wierszu powinien znajdować się następny certyfikat zaczynający się od certyfikatu -----BEGIN----- do certyfikatu -----END-----.
Przykład:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Konfiguracja dostawcy LDAP z protokołem SSL
- W UCSM przejdź do Admin, User management, Authentication.
- Zmień obszar uwierzytelniania domeny na Lokalny.
- Przejdź do pozycji LDAP,LDAP Providers.
- Wybierz działającego dostawcę LDAP.
- Upewnij się, że we właściwościach ustawiono nazwę hosta serwera LDAP, a nie adres IP serwera LDAP.
- Zaznacz pole Enable SSL.
- Wróć do sekcji Uwierzytelnianie i zmień obszar uwierzytelniania domeny z powrotem na LDAP.
Produits touchés
VxBlock and Vblock SystemsPropriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version: 3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.