Como gerenciar servidores LDAP/AD
- 3 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como gerenciar servidores LDAP/AD
- 3 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Resumo do artigo
Você achou este resumo útil?
Obrigado por seu feedback
O senhasegura permite que você utilize o Active Directory (AD) para gerenciamento de identidade. Se você deseja utilizar o AD com o senhasegura, siga os passos abaixo.
Registrar um servidor LDAP/AD
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
- No menu lateral, selecione Autenticação > Active Directory > Servidores.
- No formulário Servidores LDAP/AD, clique em Exibir ações, representado pelos três pontos verticais no canto superior direito, e selecione Novo no menu suspenso.
- Na janela Servidor LDAP/AD, preencha os campos abaixo:
- Host: digite o endereço do host LDAP.
- Porta: digite a porta do host LDAP.
- Ativo: indique se o servidor está ativo ou não. Por padrão, essa opção é definida como Sim.
- Credencial para autenticação: selecione a credencial que será usada para autenticação no servidor LDAP no menu suspenso.
- Network connector: selecione no menu suspenso qual conector será usado com o servidor LDAP.
- Este passo adicional é utilizado quando a sua estrutura utilizar o network connector. Nesse caso, é necessário selecionar o conector no menu suspenso.
- Base DN: insira o local inicial do diretório a partir do qual a pesquisa ou operação começará. Esse será o ponto de partida para pesquisar, adicionar, modificar ou excluir objetos no servidor LDAP.
- Formulário de conta: selecione o tipo de formulário de conta no menu suspenso. As opções são: DN, Username, Backslash e Principal.
- Geralmente, quando usamos AD a opção Principal é a mais utilizada.
- Formato do filtro de conta: especifique os critérios de pesquisa para restringir os resultados. Por exemplo:
(&(objectClass=user)(sAMAccountName=johndoe))
.- Nesse caso, os campos são:
objectClass=user
: indica que o tipo de usuário deve seruser
.sAMAccountName=johndoe
: o identificador SAM (Security Account Manager) da conta de usuário deve serjohndoe
.
- Nesse caso, os campos são:
- Domínio da conta: especifique o domínio da conta. Por exemplo:
senhasegura.com
. - Domínio da conta (Short Name): digite o nome abreviado da conta, especificamente. Por exemplo:
SENHASEGURA
. - Usar credencial de domínio: indique se você deseja usar uma credencial de domínio. Por padrão, essa opção é definida como Não.
- Atributo Username: esta opção é utilizada apenas quando o atributo do username é diferente do padrão. Por padrão este atributo é
sAMAccountName
. - DN Bind (deixar em branco para usar Base DN): digite o DN que será usado como identificador exclusivo. Por exemplo:
"CN=John Doe,OU=Users,DC=senhasegura,DC=com".
- Member is DN?: selecione Sim se o usuário for identificado por seu DN
- Bind requer DN?: selecione Sim se o processo de associação precisar usar o DN. Esta configuração é necessária para o caso onde um usuário esteja em uma localização diferente do DN base.
- Grupo: digite o grupo da conta.
- DN do grupo: digite o DN da conta.
- Atributo do grupo (GroupAttr): insira os atributos do grupo.
- Escopo do grupo: insira o escopo do grupo.
- Filtro do grupo: digite uma expressão de filtro para o grupo. Por exemplo:
(objectClass=group)
que retornará todos os objetos no servidor LDAP/AD do tipogroup
. - Atributo do membro (MemberAttr): insira os atributos dos membros do grupo.
- Ordem:
- Usar SSL?: selecione se você deseja usar o protocolo SSL. Por padrão, essa opção é definida como Não.
- Clique em Salvar.
Alterar um servidor LDAP/AD
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
- No menu lateral, selecione Autenticação > Active Directory > Servidores.
- No formulário Servidores LDAP/AD, selecione o servidor que deseja editar e, na coluna Ação , clique em Alterar, representado pelo ícone de lápis e papel.
A janela Servidor LDAP/AD será aberta no modo de edição e você poderá modificar os atributos necessários. Em seguida, clique em Salvar para salvar as alterações.
Testar a autenticação de um servidor LDAP/AD
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Configurações.
- No menu lateral, selecione Autenticação > Active Directory > Servidores.
- No formulário Servidores LDAP/AD, selecione o servidor que deseja editar e, na coluna Ação, clique no ícone de três pontos verticais e selecione Testar autenticação no menu suspenso.
- Na janela Teste de autenticação LDAP, preencha os seguintes campos:
- Base DN: preencha o valor do Base DN. Por exemplo:
CN=Users,DC=safe password,DC=com,DC=br
.- Por padrão este campo vem preenchido com o DN base do servidor que foi selecionado anteriormente.
- Se o usuário tiver alterado o valor do campo Base DN, para que a autenticação funcione é necessário copiar este novo valor e alterá-lo no servidor. Esse passo é importante porque, caso o valor não seja modificado na edição, o valor que será utilizado na autenticação será o valor cadastrado originalmente.
- Usuário: preencha o nome de usuário. Por exemplo:
johndoe
. - Senha: preencha a senha do usuário.
- Clique em Autenticar.
Uma mensagem será exibida abaixo dos campos, indicando se a autenticação foi bem-sucedida ou não.
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.
Este artigo foi útil?