Как включить LDAP с SSL в UCS
Sommaire: Как включить LDAP с SSL в UCS.
Cet article s’applique à
Cet article ne s’applique pas à
Cet article n’est lié à aucun produit spécifique.
Toutes les versions de produits ne sont pas identifiées dans cet article.
Instructions
- Во-первых, убедитесь, что стандартная конфигурация LDAP в настоящее время работает нормально.
- LDAP over SSL использует STARTTLS, порты 636 и 389 должны быть открыты на сервере LDAP.
- Создайте в Cisco UCS Manager доверенную точку, содержащую сертификат корневого центра сертификации (ЦС) сервера LDAP.
- В UCSM перейдите в раздел Admin, Key Management, Trusted Points.
- Нажмите Add.
- Присвойте новому TP имя и вставьте его в цепочку сертификатов. Его необходимо получить у администратора LDAP/AD.
- ПРИМЕЧАНИЕ. Поле темы в cert должно быть именем хоста сервера LDAP. Убедитесь, что имя хоста, настроенное в UCSM, совпадает с именем хоста, указанным в сертификате, и является действительным.
- Цепочка сертификатов — это информация о сертификатах для доверенной точки. Это объединение цепочек сертификации, начиная с промежуточных сертификатов и затем корневого сертификата в нисходящем порядке. Необходимо скопировать все содержимое файла X.509 X.509 (CER) в кодировке Base64, начиная с -----BEGIN CERTIFICATE----- до -----END CERTIFICATE----- а затем, сразу после следующей строки, должен быть следующий сертификат, начиная с -----BEGIN CERTIFICATE----- до -----END CERTIFICATE-----.
Например:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Настройка поставщика LDAP с помощью SSL
- В UCSM перейдите в раздел Admin, User management, Authentication.
- Измените область аутентификации для домена на Local.
- Перейдите в раздел LDAP, LDAP Providers.
- Выберите существующего работающего поставщика LDAP.
- Убедитесь, что в свойствах задано имя хоста сервера LDAP, а не IP-адрес сервера LDAP.
- Установите флажок Enable SSL.
- Вернитесь в раздел Аутентификация и измените область проверки подлинности домена обратно на LDAP.
Produits touchés
VxBlock and Vblock SystemsPropriétés de l’article
Numéro d’article: 000204580
Type d’article: How To
Dernière modification: 28 janv. 2026
Version: 3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.