Sådan aktiveres LDAP med SSL i UCS
概要: Sådan aktiveres LDAP med SSL i UCS.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
- Kontroller først, at din LDAP-standardkonfiguration fungerer ok i øjeblikket.
- LDAP over SSL bruger STARTTLS, port 636 og 389 skal være åbne på LDAP-serveren.
- Opret et pålideligt punkt, der indeholder certifikatet for rodcertifikatmyndigheden (CA) for LDAP-serveren i Cisco UCS Manager.
- I UCSM skal du gå til Admin, Key Management, Trusted Points.
- Klik på Add (Tilføj).
- Giv den nye TP et navn, og indsæt den i certifikatkæden. Dette skal du indhente fra din LDAP/AD-administrator.
- BEMÆRK: Emnefeltet i cert skal være LDAP-serverens værtsnavn. Sørg for, at værtsnavnet, der er konfigureret i UCSM, svarer til det værtsnavn, der findes i certifikatet, og er gyldigt.
- Certifikatkæden er certifikatoplysningerne for det punkt, der er tillid til. Det er en sammenkædning af certificeringskæden, der starter med mellemcertifikaterne og derefter rodcertifikatet i en top-down-rækkefølge. Hele indholdet af den Base64-kodede X.509-fil (CER), der starter fra -----BEGIN CERTIFICATE----- til -----END CERTIFICATE----- skal kopieres, og derefter umiddelbart efter på næste linje skal være det næste certifikat, der starter fra -----BEGIN CERTIFICATE----- til -----END CERTIFICATE-----.
Fx:
-----BEGIN CERTIFICATE----- <Intermediate Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate + 1 Certificate Contents> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root Certification Authority Certificate Contents> -----END CERTIFICATE-----
- Konfigurer LDAP-udbyder med SSL
- I UCSM skal du gå til Admin, Brugeradministration, Godkendelse.
- Skift godkendelsesområdet for domænet til Lokalt.
- Gå til LDAP,LDAP-udbydere.
- Vælg din eksisterende fungerende LDAP-udbyder.
- Sørg for, at LDAP-serverens værtsnavn er indstillet i egenskaberne, ikke LDAP-serverens ip-adresse.
- Marker afkrydsningsfeltet for at aktivere SSL.
- Gå tilbage til Godkendelse , og skift domænegodkendelsesområdet tilbage til LDAP.
対象製品
Servers文書のプロパティ
文書番号: 000204580
文書の種類: How To
最終更新: 15 11月 2022
バージョン: 2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。