Referencia de gestión de protocolos para SNMP e IPMI de Oracle® ILOM, versión de firmware 3.2.x

Salir de la Vista de impresión

Actualización: Junio de 2015
 
 

Configuración de LDAP


Notas -  Puede utilizar los comandos get y set para configurar Oracle ILOM para LDAP. Para obtener una descripción de los objetos MIB utilizados en este procedimiento, consulte la tabla que aparece a continuación del procedimiento.
  1. Inicie sesión en un host que tenga instalada una herramienta de SNMP y los objetos MIB de Oracle ILOM. Por ejemplo, escriba:

    ssh username@snmp_manager_ipaddress

    Password: password

  2. Consulte los siguientes ejemplos de comandos de SNMP:
    • Para ver si el servidor LDAP está activado para autenticar usuarios de LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapEnabled.0
      
    • Para establecer el estado del servidor LDAP en activado para autenticar usuarios de LDAP, escriba:
      % snmpset SNMP_agent ilomCtrlLdapEnabled.0 i 1
      
    • Para ver la dirección IP del servidor LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapServerIP.0
      
    • Para establecer la dirección IP del servidor LDAP, escriba:
      % snmpset SNMP_agent ilomCtrlLdapServerIP.0 a ipaddress
      
    • Para ver el número de puerto del servidor LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapPortNumber.0
      
    • Para establecer el número de puerto del servidor LDAP, escriba:
      % snmpset SNMP_agent ilomCtrlLdapPortNumber.0 i 389
      
    • Para ver el nombre distintivo del servidor LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapBindDn.0
      
    • Para establecer el nombre distintivo del servidor LDAP, escriba:
      % snmpset SNMP_agent
      ilomCtrlLdapBindDn.0 s ou=people,ou=sales,dc=oracle,dc=com
      
    • Para ver la contraseña del servidor LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapBindPassword.0
      
    • Para establecer la contraseña del servidor LDAP, escriba:
      % snmpset SNMP_agent ilomCtrlLdapBindPassword.0 s password
      
    • Para ver la rama del servidor LDAP en la que se buscarán usuarios, escriba:
      % snmpget SNMP_agent ilomCtrlLdapSearchBase.0
      
    • Para establecer la rama del servidor LDAP en la que se buscarán usuarios, escriba:
      % snmpset SNMP_agent ilomCtrlLdapSearchBase.0 s ldap_server_branch
      
    • Para ver el rol predeterminado del servidor LDAP, escriba:
      % snmpget SNMP_agent ilomCtrlLdapDefaultRoles.0
      
    • Para establecer el rol predeterminado del servidor LDAP en Administrator (Administrador), escriba:
      % snmpset SNMP_agent ilomCtrlLdapDefaultRoles.0 s administrator
      

      La siguiente tabla describe los objetos MIB de SNMP de la configuración de LDAP.

      Objeto MIB
      Descripción
      Valores permitidos
      Tipo
      Valor predeterminado
      ilomCtrlLdap Enabled
      Especifica si el cliente LDAP está activado.
      true(1),
      false(2)
      Entero
      false
      ilomCtrlLdap ServerIP
      Dirección IP del servidor LDAP que se utiliza como servicio de nombres para las cuentas de usuarios.
      ipaddress
      Cadena
      Ninguno
      ilomCtrlLdap PortNumber
      Especifica el número de puerto del cliente LDAP.
      portnumber (rango: de 0 a 65535)
      Entero
      389
      ilomCtrlLdap BindDn
      Nombre distintivo (DN) del usuario proxy con acceso de sólo lectura utilizado para enlazar con el servidor LDAP. Por ejemplo: “cn=proxyuser,ou=people,dc=oracle,dc=com"
      distinguished_name
      Cadena
      Ninguno
      ilomCtrlLdap BindPassword
      Contraseña de un usuario proxy con acceso de sólo lectura que se utiliza para enlazar con el servidor LDAP. Esta propiedad es básicamente de sólo escritura. El nivel de acceso de sólo escritura ya no se admite desde SNMP v2. Esta propiedad debe devolver un valor nulo cuando se lee.
      password
      Cadena
      Ninguno
      ilomCtrlLdap SearchBase
      Base de búsqueda de la base de datos LDAP en la que se buscarán usuarios. Por ejemplo: “ou=people,dc=oracle,dc=com"
      La rama del servidor LDAP en la que se buscarán usuarios
      Cadena
      Ninguno
      ilomCtrlLdap DefaultRoles
      Especifica el rol que debe tener un usuario autenticado a través de LDAP. Esta propiedad admite los roles heredados de Administrator (Administrador) u Operator (Operator), o cualquiera de las combinaciones de ID de rol individuales de a, u, c, r, o y s. Por ejemplo, aucros, donde a=admin, u=user, c=console, r=reset, o=read-only y s=service.
      administrator,
      operator,
      admin(a),
      user(u),
      console(c),
      reset(r),
      read-only(o),
      service(s)
      Cadena
      Ninguno