Integrazione di Active Directory con OpenManage Enterprise

摘要: Video di formazione sulla gestione dei sistemi che illustra come configurare l'integrazione di OpenManage Enterprise Active Directory.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Link al video sul canale YouTube di Dell Technologies:

Integrazione di Active Directory con OpenManage Enterprise
 


Active Directory di OM Enterprise: 

Requisiti di Active Directory: 

  • Porte 636/3269 aperte dall'appliance al DC 

  • Certificato CA root su qualsiasi controller di dominio utilizzato per LDAPS 

Nota: Il caricamento del certificato non è necessario per il funzionamento dell'autenticazione AD.


Configurazione di Active Directory: 
Nell'interfaccia utente web di OpenManage Enterprise

Sfogliare Application Settings > Users > Directory Services e selezionare Add 

  • Selezionare il tipo di controller di dominio (AD o LDAP).
  • Immettere le informazioni richieste per Directory Name.
  • La ricerca del controller di dominio può essere DNS o manuale.
  • Per Method, aggiungere Domain Name o l'elenco del controller di dominio. 
  • Aggiungere nel dominio del gruppo. 
  • Per la porta del server, utilizzare 636 o 3269 
  • Salvare le impostazioni.

Per verificare, selezionare la voce appena aggiunta e fare clic su Modifica. 

  • Al termine, tornare a User e selezionare Import Directory Group. 

  • Selezionare il dominio AD configurato nei passaggi precedenti. 

  • Fornire le credenziali che hanno superato il test. 

  • Qui cerca in modo ricorsivo Gruppi. Aggiungi i gruppi che intendi utilizzare e assegna loro le autorizzazioni. 

  • Disconnettersi e accedere nuovamente con AD. 

 

Scenari di risoluzione dei problemi di Active Directory: 

Il test di Active Directory ha esito negativo: 

  • Abilitare la registrazione di debug e l'esportazione per la revisione.

  • La maggior parte degli errori è un problema di binding LDAPS o del firewall. 

  • Selezionare Manual per la ricerca del controller di dominio e aggiungere un Single domain controller se sono presenti più controller di dominio nell'ambiente. 

  • Provare entrambe le porte 636 e 3269. 

  • Verificare che il controller di dominio disponga di un certificato CA radice all'interno di MMC Certificati. 

  • Utilizzo LDP.exe nel controller di dominio Windows per testare un binding LDAPS 

 

Import Directory Groups non trova alcun gruppo: 

  • Abilitare la registrazione di debug e l'esportazione per la revisione.

  • Se è possibile eseguire il test, è possibile dedurre che Bind LDAPS funzioni se è possibile eseguire il test, che può restringere il campo alle autorizzazioni per l'unità organizzativa Groups. 

  • Utilizzare l'opzione Delega in Utenti e computer AD oppure utilizzare un amministratore di dominio per aggiungere gruppi. 

 

Impossibile effettuare l'accesso dopo la configurazione: 

  • Abilitare la registrazione di debug e l'esportazione per la revisione.

  • Configurarlo per l'utilizzo di un singolo controller di dominio e verificare il corretto funzionamento del test. 

Nota: Ciò consente di escludere DNS o DC casuale non funzionante. 

  • Assicurarsi che l'utente sia membro dei gruppi aggiunti. 

  • Acquisizione di pacchetti per individuare la parte danneggiata. 

受影响的产品

Dell OpenManage Enterprise, Dell EMC OpenManage Enterprise
文章属性
文章编号: 000192345
文章类型: How To
上次修改时间: 24 10月 2025
版本:  8
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。