Integração do OpenManage Enterprise Active Directory
Сводка: Vídeo de treinamento em gerenciamento de sistemas que aborda como configurar a integração do OpenManage Enterprise Active Directory.
Инструкции
Integração do OpenManage Enterprise Active Directory
OM Enterprise Active Directory:
Requisitos do Active Directory:
-
Portas 636/3269 abertas do equipamento para o CC
-
Certificado raiz da CA em qualquer DC sendo usado para LDAPS
Nota: O carregamento de certificado não é necessário para que a autenticação do AD funcione.
Configuração do Active Directory:
Na IU da Web do OpenManage Enterprise
Navegue pelas configurações do aplicativo, > usuários > , serviços de diretório e selecione Adicionar
- Selecione o tipo de controlador de domínio (AD ou LDAP).
- Digite as informações necessárias para Nome do diretório.
- A pesquisa do controlador de domínio pode ser DNS ou Manual.
- Para Method, adicione o Domain Name ou a lista de controladores de domínio.
- Adicione o domínio de grupo.
- Para porta do servidor, use 636 ou 3269
- Salve as configurações.
Para testar, selecione a entrada recém-adicionada e clique em Edit.
-
Depois que isso passar, navegue de volta para User e selecione Import Directory Group.
-
Selecione o domínio do AD configurado nas etapas anteriores.
-
Dê a ele as credenciais que passaram no teste.
-
Aqui ele pesquisa recursivamente Grupos. Adicione os grupos que você pretende usar e conceda a eles permissões.
-
Faça logout e login novamente com o AD.
Cenários de solução de problemas do Active Directory:
Falha no teste do Active Directory:
-
Habilite o log de depuração e a exportação para análise.
-
A maioria das falhas é um problema de firewall ou de vinculação LDAPS.
-
Selecione Manual para Pesquisa do controlador de domínio e adicione um Único controlador de domínio se houver vários controladores de domínio no ambiente.
-
Tente as portas 636 e 3269.
-
Verifique se o controlador de domínio tem um certificado raiz de CA dentro do MMC de certificados.
-
Aproveite o LDP.exe no DC do Windows para testar uma vinculação LDAPS
A importação de grupos de diretórios não encontra nenhum grupo:
-
Habilite o log de depuração e a exportação para análise.
-
Pode-se inferir que o LDAPS Bind funcionará se o teste puder ser executado, o que pode restringir as permissões na OU de grupos.
-
Use a opção Delegar em Usuários e Computadores do AD ou use um Administrador de Domínio para adicionar grupos.
Não é possível fazer log-in após a configuração:
-
Habilite o log de depuração e a exportação para análise.
-
Configure-o para usar um único controlador de domínio e verifique se o teste funciona.
Nota: Isso é para descartar DNS ou DC aleatório sem funcionamento.
-
Certifique-se de que o usuário seja membro dos grupos adicionados.
-
Obtenha uma captura de pacote para ver qual peça está falhando.