Tema anterior: Planificación del almacén de usuarios

Tema siguiente: Hoja de trabajo de CA SiteMinder

Hoja de trabajo del directorio de LDAP

Antes de consultar un directorio de LDAP externo, recopile la información de configuración que se muestra a continuación:

Información obligatoria

Valor

Comentarios

Tipo

 

Observe el tipo de directorio que esté utilizando. CA Enterprise Log Manager admite diversos directorios entre los que se incluyen Microsoft Active Directory y Sun ONE Directory.º

Consulte la interfaz de usuario para obtener una lista completa de directorios admitidos.

Host

 

Registre el nombre de host del servidor del directorio o del almacén de usuarios externo.

Puerto

 

Registre el nombre de puerto en el que el almacén de usuarios externo o el servidor del directorio realiza la escucha. El puerto 389 es el puerto conocido de LDAP (protocolo ligero de acceso a directorios). Si su servidor de registro no utiliza el puerto 389, registre el número de puerto correcto.

DN de base

 

Registre el nombre completo de LDAP (DN) que se utiliza como base. El DN es un identificador único de una entrada de una estructura de árbol del directorio de LDAP. En este DN de base no se admiten espacios. Sólo los grupos y los usuarios globales detectados debajo de este DN se asignan y se pueden asignar a una función o a un grupo de aplicación de CA Enterprise Log Manager.

Contraseña

 

Introduzca y confirme la contraseña del usuario enumerado en la fila DN de usuario.

DN de usuario

 

Introduzca las credenciales válidas de cualquier usuario válido del registro de usuarios cuyo registro se puede buscar. Introduzca el nombre completo (DN) del usuario.

Puede iniciar sesión con cualquier ID de usuario con las funciones de administrador. El DN de usuario y la contraseña asociada son las credenciales utilizadas que hay que adjuntar al host del directorio externo.

Utilización de Transport Layer Security (TLS)

 

Especifica si el almacén de usuarios va a utilizar el marco de trabajo de TSL para proteger las transmisiones de texto sin formato. Cuando se selecciona, TLS se utiliza cuando se realiza la conexión de LDAP con el directorio externo.

Inclusión de atributos sin asignar

 

Especifica si desea incluir campos no sincronizados desde el directorio de LDAP. Los atributos externos no asignados se pueden utilizar para realizar búsquedas y como filtros.

Usuarios globales en caché

 

Especifica si desea almacenar usuarios globales en la memoria para lograr un acceso rápido. Esto acelera las búsquedas, a expensas de la escalabilidad. En un entorno de pruebas pequeño, se recomienda la selección.

Tiempo de actualización de caché

 

Si ha seleccionado Usuarios globales en caché, especifique la frecuencia, en minutos, para realizar la actualización de los usuarios y de los grupos globales en caché e incluir los registros nuevos y cambiados.

Recuperación de grupos de intercambio como grupos de usuarios globales

 

Si el tipo de directorio externo es Microsoft Active Directory, esta opción especifica que desea crear grupos globales desde la información del grupo de Microsoft Exchange Si se selecciona, podrá escribir políticas para los miembros de las listas de distribución.

Más información:

Utilización de un directorio de LDAP