Como ativar o LDAP com SSL no UCS
Sommaire: Como habilitar o LDAP com SSL no UCS.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
- Primeiro, confirme se a configuração LDAP padrão está funcionando corretamente no momento.
- LDAP sobre SSL usa STARTTLS, as portas 636 e 389 precisarão estar abertas no servidor LDAP.
- Crie um ponto confiável que contenha o certificado da autoridade de certificação (CA) raiz do servidor LDAP no Cisco UCS Manager.
- No UCSM , acesse Admin, Gerenciamento de chaves, Pontos confiáveis.
- Clique em Add.
- Dê um nome ao novo TP e cole-o na cadeia de certificados. Isso você precisará obter do administrador do LDAP/AD.
- Nota: O campo de assunto em cert deve ser o nome do host do servidor LDAP. Certifique-se de que o nome de host configurado no UCSM corresponda ao nome de host presente no certificado e seja válido.
- A cadeia de certificados são as informações do certificado para o ponto confiável. É uma concatenação da cadeia de certificação, começando com os certificados intermediários e, em seguida, o certificado raiz, em uma ordem de cima para baixo. Todo o conteúdo do arquivo X.509 (CER) codificado Base64, começando do -----BEGIN CERTIFICATE----- até o -----END CERTIFICATE----- precisa ser copiado e, imediatamente em seguida, na próxima linha, deve ser o próximo certificado, começando do -----BEGIN CERTIFICATE----- até o -----END CERTIFICATE-----.
Por exemplo:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Configurar o provedor LDAP com SSL
- No UCSM , vá para Admin, Gerenciamento de usuários, Autenticação.
- Altere o realm de autenticação do domínio para Local.
- Acesse LDAP,LDAP Providers.
- Selecione seu provedor de LDAP em funcionamento.
- Certifique-se de que o nome do host do servidor LDAP esteja definido nas propriedades, não no endereço IP do servidor LDAP.
- Marque a caixa Ativar SSL.
- Volte para Authentication e altere novamente o realm de autenticação de domínio para LDAP.
Produits touchés
VxBlock and Vblock SystemsPropriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version: 3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.