Configuración de un espacio de nombres de LDAP para IBM Directory Server
Procedimiento
- Abra IBM Cognos Configuration en cada una de las ubicaciones en las que haya instalado Content Manager.
- En la ventana Explorador, en Seguridad, pulse con el botón derecho del ratón en Autenticación y, a continuación, pulse Nuevo recurso > Espacio de nombres.
- En el cuadro Nombre, escriba un nombre para el espacio de nombres de autenticación.
- En la lista Tipo, pulse LDAP y, a
continuación, pulse Aceptar.
El nuevo recurso de espacio de nombres de autenticación aparecerá en la ventana Explorador, bajo el componente Autenticación.
- En la ventana Propiedades, especifique un
identificador exclusivo para el espacio de nombres en la propiedad
ID de espacio de nombres.
Consejo: No utilice los dos puntos (:) en la propiedad ID de espacio de nombres.
- Especifique los valores de todas las propiedades necesarias restantes para asegurarse de que IBM Cognos pueda localizar y utilizar el espacio de nombres de autenticación existente.
- Para Búsqueda de usuarios, especifique (cn=${IDusuario}).
- Para Enlazar nombre distinguido y contraseña de usuario, especifique cn=raíz.
- Si desea que el proveedor de autenticación LDAP se enlace con el servidor de directorios utilizando una propiedad Enlazar nombre distinguido y contraseña de usuario al realizar búsquedas, especifique estos valores.
Si no se especifican los valores, el espacio de nombres de autenticación LDAP se enlaza como anónimo.
- Si no utiliza la correlación de identidad externa, utilice las credenciales de enlace para buscar en el servidor del directorio LDAP siguiendo estos pasos:
- Asegúrese de que Utilizar identidad externa se haya establecido en Falso.
- Establezca Utilizar credenciales de enlace para la búsqueda en Verdadero.
- Especifique el ID y la contraseña de usuario en Enlazar nombre distinguido y contraseña de usuario.
- Para configurar las propiedades de correlación avanzadas de LDAP de manera que se
utilicen con los objetos de IBM Directory Server,
utilice los valores especificados en la tabla siguiente.
Tabla 1. Valores de correlación avanzados de LDAP para su uso con objetos de IBM Directory Server Correlaciones
Propiedad LDAP
Valor LDAP
Carpeta
Clase de objeto
organizationalunit,organization,container
Descripción
description
Nombre
ou,o,cn
Grupo
Clase de objeto
groupofnames
Descripción
description
Miembro
miembro
Nombre
cn
Cuenta
Clase de objeto
inetorgperson
Teléfono de trabajo
telephonenumber
Entorno local del contenido
(dejar en blanco)
Descripción
description
Correo electrónico
mail
Fax/Teléfono
facsimiletelephonenumber
Nombre de pila
givenname
Teléfono privado
homephone
Teléfono móvil
mobile
Nombre
cn
Buscapersonas
pager
Contraseña
userPassword
Dirección postal
postaladdress
Entorno local del producto
(dejar en blanco)
Apellidos
sn
Nombre de usuario
uid
Estas propiedades de correlación representan los cambios en función de una instalación predeterminada de IBM Directory Server. Si ha modificado el esquema, es posible que tenga que realizar cambios adicionales en la correlación.
Todos los usuarios autenticados deben poder acceder a los atributos de LDAP correlacionados con la propiedad Nombre en Correlaciones de carpeta, Correlaciones de grupo y Correlaciones de cuenta. Además, la propiedad Nombre no puede estar en blanco.
- En el menú Archivo, pulse Guardar.