Tópico anterior: Autenticação e autorização de usuários no modo FIPSPróximo tópico: Pré-requisitos do planejamento de portas


Referência a usuários globais de um Microsoft Active Directory (CA EEM r8.4)

Durante a instalação do CA EEM r8.4, você pode selecionar a opção Referência de um diretório LDAP externo e, em seguida, selecionar Microsoft Active Directory como tipo.

Ao usar NTLM para segurança, marque a caixa de seleção Recuperar grupos do Exchange como grupos globais de usuários, conforme mostrado no exemplo a seguir:

Usuários/grupos globais podem ser definidos para NTLM para Active Directory.

Ao salvar as configurações, as seguintes mensagens de status são exibidas:

Se NTLM estiver ativado e um usuário global efetuar logon pela primeira vez, uma caixa de diálogo Autenticação necessária será aberta. E o CA EEM usará o protocolo NTLM para autenticar os usuários.

Referência a usuários globais de vários Active Directories (CA EEM 12.5)

Durante a instalação do CA EEM r12.51, é possível configurar o CA EEM para fazer referência a vários Microsoft Active Directory ou a uma floresta do Active Directory.

Siga estas etapas:

  1. Efetue logon no CA EEM como o usuário EiamAdmin. Especifique <Global> como o aplicativo.
  2. Clique na guia Configurar e, em seguida, clique em User Store.
  3. Selecione User Store na paleta User Store.
  4. Para Usuários globais/Grupos globais, selecione Reference from an external LDAP Directory.
  5. Selecione Multiple Microsoft Active Directory Domains na lista suspensa Tipo de configuração.
  6. Clique em Add Directory e digite o primeiro nome do Active Directory no campo Nome.
  7. Em Domain Settings, digite o nome do domínio no campo Domínio.
  8. Digite o nome do host e o número da porta nos campos Host e Porta e, em seguida, clique na seta para a direita.

    A lista Selected Hostnames especifica onde o Active Directory está localizado.

  9. Selecione o protocolo necessário na lista suspensa Protocolo.
  10. Para DN Base (Distinguished Name - Nome Diferenciado), digite um valor sem espaços. O valor especifica o diretório LDAP externo que contém dados para os usuários globais e os grupos globais. No exemplo a seguir, o valor OU= limita os grupos globais que são carregados para aqueles na unidade organizacional especificada.
    OU=myorganizationalunit,DC=foo,DC=com
    
  11. Especifique as credenciais que o CA EEM deve usar para acessar o domínio e a unidade organizacional que foram especificados. Esse usuário deve ser um integrante do domínio e da unidade organizacional que foram especificados para o DN Base.
    1. Para DN do usuário, digite o nome comum do usuário para conexão com o diretório LDAP externo. Use o caractere de escape (\) antes de uma vírgula entre partes do nome comum. Por exemplo,
      CN=nome\,sobrenome,DC=foo,DC=com
      
    2. Digite a senha associada ao nome comum especificado para o DN do usuário em Senha do usuário e Confirmar senha.
  12. Preencha a configuração avançada ou aceite os padrões.
  13. Repita as Etapas de 6 a 12 para cada AD para referência.
  14. Clique em Salvar.

    Ao salvar as configurações, as seguintes mensagens de status são exibidas: