Integración de Active Directory en OpenManage Enterprise
Сводка: Video de capacitación en administración de sistemas que cubre cómo configurar la integración de Active Directory en OpenManage Enterprise.
Инструкции
Integración de Active Directory en OpenManage Enterprise
Active Directory de OM Enterprise:
Requisitos de Active Directory:
-
Los puertos 636/3269 se abren desde el dispositivo a la DC
-
Certificado de CA raíz en cualquier DC que se utilice para LDAPS
Nota: No es necesario cargar el certificado para que la autenticación de AD funcione.
Configuración de Active Directory:
En la interfaz de usuario web de OpenManage Enterprise
Vaya a Configuración > de la aplicación Usuarios > Servicios de directorio y seleccione Agregar
- Seleccione el tipo de controlador de dominio (AD o LDAP).
- Ingrese la información necesaria para el Nombre de directorio.
- La búsqueda de la controladora de dominio puede ser DNS o manual.
- En Method, agregue Domain Name o la lista de controladoras de dominio.
- Agregue el dominio del grupo.
- Para el puerto del servidor, utilice 636 o 3269
- Guarde los ajustes.
Para probar, seleccione la entrada recién agregada y haga clic en Editar.
-
Una vez que esto haya pasado, vuelva a User y seleccione Import Directory Group.
-
Seleccione la configuración del dominio de AD en pasos anteriores.
-
Asígnele las credenciales que aprobaron la prueba.
-
Aquí busca grupos de forma recursiva. Agregue los grupos que desea utilizar y asígneles permisos.
-
Cierre sesión y vuelva a iniciarla con AD.
Situaciones de solución de problemas de Active Directory:
La prueba de Active Directory falla:
-
Habilite el registro de depuración y la exportación para su revisión.
-
La mayoría de las fallas son problemas de enlace de LDAPS o firewall.
-
Seleccione Manual para la búsqueda de controlador de dominio y agregue un solo controlador de dominio si hay varios controladores de dominio en el entorno.
-
Pruebe los puertos 636 y 3269.
-
Verifique que la controladora de dominio tenga un certificado de CA raíz dentro de la MMC de certificados.
-
Aproveche LDP.exe en la DC de Windows para probar un enlace LDAPS
Importar grupos de directorio no encuentra ningún grupo:
-
Habilite el registro de depuración y la exportación para su revisión.
-
Se puede inferir que el enlace de LDAPS funciona si se puede ejecutar la prueba, lo que puede limitarse a permisos en la unidad organizativa de grupos.
-
Utilice la opción Delegar en Usuarios y equipos de AD o utilice un administrador de dominio para agregar grupos.
No se puede iniciar sesión después de la configuración:
-
Habilite el registro de depuración y la exportación para su revisión.
-
Configúrelo para que use una sola controladora de dominio y verifique que la prueba funcione.
Nota: Esto es para descartar DNS o DC aleatoria que no funciona.
-
Asegúrese de que el usuario sea miembro de los grupos agregados.
-
Obtenga una captura de paquetes para ver qué parte está fallando.