Kuinka ottaa LDAP käyttöön SSL: llä UCS: ssä
概要: Kuinka ottaa LDAP käyttöön SSL: llä UCS: ssä.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
- Varmista ensin, että LDAP-vakiomäärityksesi toimii tällä hetkellä.
- LDAP over SSL käyttää STARTTLS-ohjelmaa, porttien 636 ja 389 on oltava auki LDAP-palvelimella.
- Luo luotettu piste, joka sisältää LDAP-palvelimen päävarmenteen myöntäjän varmenteen Cisco UCS Managerissa.
- Siirry UCSM: ssä Admin, Key Management, Trusted Points.
- Valitse Lisää.
- Anna uudelle TP:lle nimi ja liitä se varmenneketjuun. Tämä sinun on hankittava LDAP-/AD-ylläpitäjältäsi.
- HUOMAUTUS: Cert-kohdan aihekentän tulee olla LDAP-palvelimen isäntänimi. Varmista, että UCSM:ssä määritetty isäntänimi vastaa varmenteessa olevaa isäntänimeä ja on kelvollinen.
- Varmenneketju on luotetun pisteen varmenteen tieto. Se on sertifiointiketjun ketjutus, joka alkaa välivarmenteista ja sitten juurivarmenteesta ylhäältä alaspäin. Base64-koodatun X.509 (CER) -tiedoston koko sisältö alkaen -----BEGIN CERTIFICATE----- -----END-VARMENTEESEEN----- on kopioitava, ja heti seuraavalla rivillä pitäisi olla seuraava varmenne, joka alkaa -----BEGIN CERTIFICATE----- -END-VARMENTEESEEN----------.
Esim:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- LDAP-palveluntarjoajan määrittäminen SSL:n avulla
- Siirry UCSM: ssä kohtaan Järjestelmänvalvoja, Käyttäjien hallinta, Todennus.
- Vaihda toimialueen todennusalueeksi Paikallinen.
- Siirry LDAPiin, LDAP-palveluntarjoajiin.
- Valitse nykyinen toimiva LDAP-palveluntarjoaja.
- Varmista, että LDAP-palvelimen isäntänimi on määritetty ominaisuuksissa, ei LDAP-palvelimen IP-osoite.
- Valitse ruutu Ota SSL käyttöön.
- Palaa autentikointiin ja vaihda verkkotunnuksen todennusalueeksi LDAP.
対象製品
Servers文書のプロパティ
文書番号: 000204580
文書の種類: How To
最終更新: 15 11月 2022
バージョン: 2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。