Capítulo 13. Usuarios y roles

13.1. Cómo configurar autenticación LDAP para Red Hat Satellite

Red Hat Satellite incluye la opción a usar el servicio de Protocolo de acceso a directorio liviano ( Lightweight Directory Access Protocol (LDAP) para información y autenticación de usuario, mediante uno o más directorios LDAP.

Procedimiento 13.1. Para configurar autenticación LDAP:

  1. Ingrese como el administrador de Satellite.
  2. Haga clic en AdministrarAutenticación LDAP en la parte superior derecha de la página.
  3. Haga clic en Nueva fuente LDAP en la parte derecha de la página.
  4. Complete la información en las siguientes pestañas:
    1. Pestaña de Servidor LDAP. Para la pestaña de servidor LDAP, ingrese la siguiente información:
      • Nombre - Nombre del servidor LDAP.
      • Servidor - Nombre de host del servidor LDAP.
      • Puerto - el puerto LDAP. Se predetermina al puerto 389.
      • TLS - Activa Seguridad de capa de transporte ( Transport Layer Security). Haga clic en la casilla de verificación para activar el cifrado.
    2. Pestaña de Cuenta. Para la pestaña de cuenta, ingrese la siguiente información:
      • Nombre de usuario de cuenta - un usuario LDAP que tiene acceso de lectura para el servidor LDAP. Este campo no puede permanecer en blanco. Use la ruta para el objeto de usuario. Por ejemplo:
        uid=$login,cn=users,cn=accounts,dc=example,dc=com
        
      • Contraseña de cuenta - contraseña LDAP para usuario definido en el campo nombre de usuario de cuenta. Este campo puede permanecer en blanco si el nombre de usuario de cuenta usa la variable "$login".
      • Base DN - el nombre de dominio de nivel superior del directorio LDAP. Por ejemplo:
        cn=users,cn=accounts,dc=redhat,dc=com
        
      • Filtro LDAP
      • Crear automáticamente cuentas en Foreman - crea cuentas Satellite de forma automática para usuarios LDAP que ingresan por primera vez en Satellite. Marque la casilla de verificación para activar esta funcionalidad.
    3. Pestaña Asignación de atributos. Los atributos LDAP tales como nombre de ingreso y direcciones de correo, se deben asignar a los atributos Satellite para que LDAP funcione en Satellite. Los siguientes atributos pueden asignarse a Satellite:
      • Atributo de nombre de ingreso
      • Atributo de nombre
      • Atributo de apellido
      • Atributo de dirección de correo electrónico
      • Atributo de foto
  5. Haga clic en Enviar.
Resultado:

Ahora, la autenticación LDAP está configurada en Satellite.

22921%2C+User+Guide-6.008-10-2014+13%3A34%3A52Red+Hat+Satellite+6Docs+User+GuideReportar un error