Configuración de un espacio de nombres de LDAP para IBM Directory Server

Si configura un nuevo espacio de nombres de LDAP para uso con IBM® Directory Server, deberá modificar la configuración necesaria y cambiar los valores de todas las propiedades de los objetos de IBM Directory.

Procedimiento

  1. Abra IBM Cognos Configuration en cada una de las ubicaciones en las que haya instalado Content Manager.
  2. En la ventana Explorador, en Seguridad, pulse con el botón derecho del ratón en Autenticación y, a continuación, pulse Nuevo recurso > Espacio de nombres.
  3. En el cuadro Nombre, escriba un nombre para el espacio de nombres de autenticación.
  4. En la lista Tipo, pulse LDAP y, a continuación, pulse Aceptar.

    El nuevo recurso de espacio de nombres de autenticación aparecerá en la ventana Explorador, bajo el componente Autenticación.

  5. En la ventana Propiedades, especifique un identificador exclusivo para el espacio de nombres en la propiedad ID de espacio de nombres.
    Consejo: No utilice los dos puntos (:) en la propiedad ID de espacio de nombres.
  6. Especifique los valores de todas las propiedades necesarias restantes para asegurarse de que IBM Cognos pueda localizar y utilizar el espacio de nombres de autenticación existente.
    • Para Búsqueda de usuarios, especifique (cn=${IDusuario}).
    • Para Enlazar nombre distinguido y contraseña de usuario, especifique cn=raíz.
  7. Si desea que el proveedor de autenticación LDAP se enlace con el servidor de directorios utilizando una propiedad Enlazar nombre distinguido y contraseña de usuario al realizar búsquedas, especifique estos valores.

    Si no se especifican los valores, el espacio de nombres de autenticación LDAP se enlaza como anónimo.

  8. Si no utiliza la correlación de identidad externa, utilice las credenciales de enlace para buscar en el servidor del directorio LDAP siguiendo estos pasos:
    • Asegúrese de que Utilizar identidad externa se haya establecido en Falso.
    • Establezca Utilizar credenciales de enlace para la búsqueda en Verdadero.
    • Especifique el ID y la contraseña de usuario en Enlazar nombre distinguido y contraseña de usuario.
  9. Para configurar las propiedades de correlación avanzadas de LDAP de manera que se utilicen con los objetos de IBM Directory Server, utilice los valores especificados en la tabla siguiente.
    Tabla 1. Valores de correlación avanzados de LDAP para su uso con objetos de IBM Directory Server

    Correlaciones

    Propiedad LDAP

    Valor LDAP

    Carpeta

    Clase de objeto

    organizationalunit,organization,container

     

    Descripción

    description

     

    Nombre

    ou,o,cn

    Grupo

    Clase de objeto

    groupofnames

     

    Descripción

    description

     

    Miembro

    miembro

     

    Nombre

    cn

    Cuenta

    Clase de objeto

    inetorgperson

     

    Teléfono de trabajo

    telephonenumber

     

    Entorno local del contenido

    (dejar en blanco)

     

    Descripción

    description

     

    Correo electrónico

    mail

     

    Fax/Teléfono

    facsimiletelephonenumber

     

    Nombre de pila

    givenname

     

    Teléfono privado

    homephone

     

    Teléfono móvil

    mobile

     

    Nombre

    cn

     

    Buscapersonas

    pager

     

    Contraseña

    userPassword

     

    Dirección postal

    postaladdress

     

    Entorno local del producto

    (dejar en blanco)

     

    Apellidos

    sn

     

    Nombre de usuario

    uid

    Estas propiedades de correlación representan los cambios en función de una instalación predeterminada de IBM Directory Server. Si ha modificado el esquema, es posible que tenga que realizar cambios adicionales en la correlación.

    Todos los usuarios autenticados deben poder acceder a los atributos de LDAP correlacionados con la propiedad Nombre en Correlaciones de carpeta, Correlaciones de grupo y Correlaciones de cuenta. Además, la propiedad Nombre no puede estar en blanco.

  10. En el menú Archivo, pulse Guardar.