Para crear una integración a un servidor LDAP:
Se abrirá la ventana de configuración del servidor LDAP.
No modifique el modo predeterminado de validación de certificado, a menos que utilice un certificado raíz para conectarse con el servidor LDAP.
La dirección web del servidor LDAP se especifica de la siguiente manera: ldap://<host>:<puerto>
. Por ejemplo, ldap://ldap.example.com:389
.
Bind DN es el nombre distintivo de la cuenta de usuario técnica necesaria para la autenticación inicial y la búsqueda de un usuario en Active Directory.
Puede especificar el nombre de la cuenta de usuario técnica de forma completa o con el formato <login@domain>
si el servidor LDAP admite este formato en la autenticación.
En el campo Bind DN password, debe introducir la contraseña de la cuenta especificada.
Antes de actualizar la solución, asegúrese de haber completado los campos Bind DN y Bind DN password. Si no especifica estos parámetros de configuración, la integración al servidor LDAP no funcionará.
Por ejemplo, el nombre base distintivo de example.com sería dc=example,dc=com
.
Kaspersky Container Security especifica los atributos de los valores de los parámetros, no los valores. Por ejemplo, la solución especificará un atributo del nombre de usuario que puede usarse para buscar al usuario, no especificará este nombre de usuario.
La solución completa el formulario de creación de la integración con los siguientes atributos de los valores de los parámetros:
Kaspersky Container Security utiliza los valores más generales para los filtros a fin de garantizar el funcionamiento de casi todas las configuraciones posibles. Cuando configure User filter y Group filter, le recomendamos que solo almacene los valores de atributos que se usan en Active Directory.
De ser necesario, puede editar los valores que especifica la solución en el formulario de creación de la integración.
Kaspersky Container Security mostrará una notificación con información sobre la conexión correcta con el servidor LDAP o un error al intentar establecer la conexión.
Si se modifica el certificado del servidor LDAP, vuelva a configurar la integración.
Puede usar la integración configurada al crear y asignar roles de usuarios.
Inicio de página