Page tree
Skip to end of metadata
Go to start of metadata

Ao acessar o menu de ações [] e clicar na opção “Create LDAP”, aparecerá o formulário “Create Server LDAP”, conforme ilustrado pela imagem abaixo.


AdministrationCreate Server LDAP


Esta janela é composta pelas abas:

À seguir analisaremos todos os componentes de cada uma destas abas laterais.


Settings


A aba settings é composta pelos seguintes campos:

AdministrationCreate Server LDAP


  • Name: Definir um nome para a conexão de sincronismo. Ex.: Primary DC;
  • SSL[]: Caso o serviço esteja rodando em SSL habilite este checkbox;
  • Primary Server: Definir o endereço IP primário do controlador de domínio. Ex.: 172.16.102.191;
  • Port: Definir a porta para conexão ao controlador de domínio. Ex.: 389;
  • Login: Definir um usuário do servidor Windows com direitos de fazer pesquisa na base LDAP, geralmente usuário membro do grupo administradores. Ex: “administrador@dominioc.com
  • Password: Definir a senha do usuário;
  • Secondary Server: Definir o endereço IP secundário do controlador de domínio. Ex.: 172.16.102.192;
  • Port: Definir a porta para conexão ao controlador de domínio. Ex.: 389;
  • Login: Definir um usuário do servidor Windows com direitos de fazer pesquisa na base LDAP, geralmente usuário membro do grupo administradores. Ex: “administrador@dominioc.com
  • Password: Definir a senha do usuário;


Para continuar configurando, acesse a próxima aba lateral: User Filter.


User Filter


Nesta aba configura-se os campos que se referem à base de pesquisa de usuários e os seus respectivos filtros na base LDAP do servidor Windows AD.


Authentication – Add Windows ServerUser filter


Configure os campos “Base”, “Filter” e “Login Attribute”, de acordo com os dados da base LDAP do respectivo servidor Windows.


Para a configuração de um servidor Windows AD com LDAP, é necessário alterar manualmente os campos para possuírem os valores abaixo:

  • Filter: (&(objectclass=user)(objectclass=person)(!(objectclass=computer)))
  • Attribute login: userPrincipalName


Clique no botão save[] para gravar todas as alterações, caso contrário, clique em Cancel[], ou no [] do topo direito da tela, para fechar a janela.


Server saved successfully


Atente que apesar de ter criado o servidor LDAP, não há auto-cadastro dos usuários administradores, para tanto é necessário acessar Administration - Aba "Users" e criar este usuário, apontando qual é o servidor que ele pertence.

  • No labels
Write a comment…