Como ativar o LDAP com SSL no UCS

Sommaire: Como habilitar o LDAP com SSL no UCS.

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Instructions

  1. Primeiro, confirme se a configuração LDAP padrão está funcionando corretamente no momento.
 
  1. LDAP sobre SSL usa STARTTLS, as portas 636 e 389 precisarão estar abertas no servidor LDAP.
 
  1. Crie um ponto confiável que contenha o certificado da autoridade de certificação (CA) raiz do servidor LDAP no Cisco UCS Manager.
  • No UCSM , acesse Admin, Gerenciamento de chaves, Pontos confiáveis.
  • Clique em Add.
  • Dê um nome ao novo TP e cole-o na cadeia de certificados. Isso você precisará obter do administrador do LDAP/AD.
  • Nota: O campo de assunto em cert deve ser o nome do host do servidor LDAP. Certifique-se de que o nome de host configurado no UCSM corresponda ao nome de host presente no certificado e seja válido.
  • A cadeia de certificados são as informações do certificado para o ponto confiável. É uma concatenação da cadeia de certificação, começando com os certificados intermediários e, em seguida, o certificado raiz, em uma ordem de cima para baixo. Todo o conteúdo do arquivo X.509 (CER) codificado Base64, começando do -----BEGIN CERTIFICATE----- até o -----END CERTIFICATE----- precisa ser copiado e, imediatamente em seguida, na próxima linha, deve ser o próximo certificado, começando do -----BEGIN CERTIFICATE----- até o -----END CERTIFICATE-----.
Por exemplo:
-----BEGIN CERTIFICATE-----
<Intermediate Certificate Contents>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<Intermediate + 1 Certificate Contents>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<Root Certification Authority Certificate Contents>
-----END CERTIFICATE-----
 
  1. Configurar o provedor LDAP com SSL
  • No UCSM , vá para Admin, Gerenciamento de usuários, Autenticação.
  • Altere o realm de autenticação do domínio para Local.
  • Acesse LDAP,LDAP Providers.
  • Selecione seu provedor de LDAP em funcionamento.
  • Certifique-se de que o nome do host do servidor LDAP esteja definido nas propriedades, não no endereço IP do servidor LDAP.
  • Marque a caixa Ativar SSL.
  • Volte para Authentication e altere novamente o realm de autenticação de domínio para LDAP.

Produits touchés

VxBlock and Vblock Systems
Propriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version:  3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.