Jak włączyć protokół LDAP z protokołem SSL w UCS

Sommaire: Włączanie protokołu LDAP z protokołem SSL w UCS.

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Instructions

  1. Najpierw upewnij się, że standardowa konfiguracja LDAP działa obecnie poprawnie.
 
  1. LDAP przez SSL używa STARTTLS, porty 636 i 389 będą musiały być otwarte na serwerze LDAP.
 
  1. Utwórz zaufany punkt zawierający certyfikat głównego urzędu certyfikacji (CA) serwera LDAP w programie Cisco UCS Manager.
  • W UCSM przejdź do sekcji Admin, Key Management, Trusted Points.
  • Kliknij przycisk Add.
  • Nadaj nowemu TP nazwę i wklej go w łańcuchu certyfikatu. Należy je uzyskać od administratora LDAP/AD.
  • UWAGA: Pole tematu w cert powinno być nazwą hosta serwera LDAP. Upewnij się, że nazwa hosta skonfigurowana w UCSM jest zgodna z nazwą hosta obecną w certyfikacie i jest prawidłowa.
  • Łańcuch certyfikatów to informacje o certyfikatach dla zaufanego punktu. Jest to konkatenacja łańcucha certyfikacji, rozpoczynająca się od certyfikatów pośrednich, a następnie certyfikatu głównego, w kolejności odgórnej. Cała zawartość pliku X.509 (CER) zakodowanego w formacie Base64, począwszy od certyfikatu -----BEGIN----- do certyfikatu -----END----- musi zostać skopiowana, a zaraz po nim w następnym wierszu powinien znajdować się następny certyfikat zaczynający się od certyfikatu -----BEGIN----- do certyfikatu -----END-----.
Przykład:
-----BEGIN CERTIFICATE-----
<Intermediate Certificate Contents>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<Intermediate + 1 Certificate Contents>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<Root Certification Authority Certificate Contents>
-----END CERTIFICATE-----
 
  1. Konfiguracja dostawcy LDAP z protokołem SSL
  • W UCSM przejdź do Admin, User management, Authentication.
  • Zmień obszar uwierzytelniania domeny na Lokalny.
  • Przejdź do pozycji LDAP,LDAP Providers.
  • Wybierz działającego dostawcę LDAP.
  • Upewnij się, że we właściwościach ustawiono nazwę hosta serwera LDAP, a nie adres IP serwera LDAP.
  • Zaznacz pole Enable SSL.
  • Wróć do sekcji Uwierzytelnianie i zmień obszar uwierzytelniania domeny z powrotem na LDAP.

Produits touchés

VxBlock and Vblock Systems
Propriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version:  3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.