Go to main content
Guía de administración de switches Oracle InfiniBand EDR y sistemas de E/S virtualizada

Salir de la Vista de impresión

Actualización: Noviembre de 2016
 
 

Configuración de las propiedades de cliente LDAP mediante SSL (CLI de Oracle ILOM)

Como parte de la configuración de las propiedades de LDAP mediante SSL, especifique las siguientes propiedades:

  • Servidor y puerto en el que se produce la comunicación de LDAP mediante SSL.

  • Timeout para la comunicación.

  • Roles y privilegios específicos que tiene el usuario en el switch.

  • Los certificados que sean necesarios (modo de certificado estricto).

  1. Active LDAP mediante SSL.

    Consulte Activación del cliente LDAP mediante SSL (CLI de Oracle ILOM).

  2. Configure la dirección del servidor LDAP mediante SSL principal.
    -> set /SP/clients/ldapssl address=123.45.67.89
    Set 'address' to '123.45.67.89'
    ->
    
  3. Establezca el puerto para la comunicación de LDAP mediante SSL.
    -> set /SP/clients/ldapssl port=188
    Set 'port' to '188'
    ->
    
  4. Configure el valor de timeout para la comunicación de LDAP mediante SSL.
    -> set /SP/clients/ldapssl/ timeout=10
    Set 'timeout' to '10'
    ->
    
  5. Establezca el rol por defecto asignado a los usuarios de LDAP mediante SSL.
    -> set /SP/clients/ldapssl/ defaultrole=s
    Set 'defaultrole' to 's' [os]
    ->
    

    Para el role, puede usar los caracteres de la cadena aucros para activar las capacidades respectivas. Consulte Roles y permisos de usuario.

  6. (Opcional) Establezca la cantidad de información que se incluirá en la comunicación de LDAP mediante SSL y los eventos que se registrarán en los logs de eventos y auditoría.
    -> set /SP/clients/ldapssl/ logdetail=value
    ->
    

    Donde value es:

    • high, medium, low o trace para incluir más o menos información en el log.

    • none para no incluir detalles o para desactivar completamente el registro.

    Por ejemplo, para incluir la mayor cantidad de información posible, escriba:

    -> set /SP/clients/ldapssl/ logdetail=high
    Set 'logdetail' to 'high'
    ->
    
  7. Active el modo de certificado estricto.
    -> set /SP/clients/ldapssl/ strictcertmode=enabled
    Set 'strictcertmode' to 'enabled'
    ->
    

    Notas -  Para usar esta opción, el switch debe tener disponible el archivo de certificado del servidor de autenticación.

Información relacionada