Configuración de un espacio de nombres de Active Directory

Puede utilizar el servidor de Active Directory como proveedor de autenticación.

También tiene la opción de poner las propiedades de usuario personalizadas del servidor de Active Directory a disposición de los componentes de IBM® Cognos.

Antes de empezar

Para que IBM Cognos funcione correctamente con el servidor de Active Directory, asegúrese de que el grupo de usuarios autenticados tiene privilegios de lectura para la carpeta de Active Directory en la que se almacenan los usuarios.

Si está configurando un espacio de nombres de Active Directory para soportar un inicio de sesión único con un origen de datos de Microsoft SQL Server o Microsoft Analysis Server, asegúrese de la configuración la siguiente:

  • La pasarela de IBM Cognos está instalada en un servidor web de IIS que está configurado para la autenticación integrada en el sistema operativo Microsoft Windows.
  • La pasarela está asignada al sitio web de la intranet local en el navegador web.
  • Content Manager está instalado en un servidor Windows 2000 o Windows 2003.
  • Content Manager, los componentes de nivel de aplicación, el servidor web de IIS y el servidor de origen de datos (Microsoft SQL Server o Microsoft Analysis Server) pertenecen al dominio de Active Directory.
  • La conexión de origen de datos para Microsoft SQL Server o Microsoft Analysis Server está configurada para el Espacio de nombres externo, que debe ser el espacio de nombres de Active Directory.

Para obtener más información acerca de los orígenes de datos, consulte la publicación IBM Cognos Business Intelligence Guía de administración y seguridad.

Procedimiento

  1. Abra IBM Cognos Configuration en cada una de las ubicaciones en las que haya instalado Content Manager.
  2. En la ventana Explorador, en Seguridad, pulse con el botón derecho del ratón en Autenticación y, a continuación, pulse Nuevo recurso > Espacio de nombres.
  3. En el cuadro Nombre, escriba un nombre para el espacio de nombres de autenticación.
  4. En la lista Tipo, pulse el espacio de nombres adecuado y, a continuación, pulse Aceptar.

    El nuevo recurso proveedor de autenticación aparecerá en la ventana Explorador, bajo el componente Autenticación.

  5. En la ventana Propiedades, especifique para la propiedad ID de espacio de nombres un identificador exclusivo para el espacio de nombres.
  6. Especifique los valores de todas las propiedades necesarias restantes para asegurarse de que los componentes de IBM Cognos puedan localizar y utilizar el proveedor de autenticación existente.
  7. Especifique los valores para la propiedad Host y puerto.

    Para soportar la migración tras error del servidor de Active Directory, puede especificar el nombre del dominio en lugar de un controlador de dominios específico. Por ejemplo, utilice midominio.com:389 en lugar de dc1.midominio.com:389.

  8. Si desea buscar detalles cuando falla la autenticación, especifique el ID de usuario y la contraseña para la propiedad Credenciales de enlace.

    Utilice las credenciales del usuario del servidor de Active Directory con privilegios de búsqueda y lectura en dicho servidor.

  9. En el menú Archivo, pulse Guardar.
  10. Pruebe la conexión con un nuevo espacio de nombres. En la ventana Explorador, en Autenticación, pulse con el botón derecho en el nuevo recurso de autenticación y pulse Probar.

Resultados

IBM Cognos carga, inicializa y configura las bibliotecas del proveedor del espacio de nombres.