Configurar la integración de LDAP / Active Directory

Una guía paso a paso para configurar una integración de LDAP / Active Directory con OpenAsset local

CJ Teeter avatar
Escrito por CJ Teeter
Actualizado hace más de una semana

Nota: esta es una función exclusivamente local.

OpenAsset admite la integración de LDAP/Active Directory. Para configurar estos ajustes, vaya a "Seguridad" > "LDAP / Active Directory" dentro de su menú de configuración.

LDAP / Active Directory

OpenAsset puede integrarse perfectamente con Active Directory (AD) para realizar las siguientes tareas:

  • Autentificar contraseñas

  • Detectar automáticamente nuevos usuarios y crear privilegios de acceso para OpenAsset

  • Buscar usuarios en un número ilimitado de carpetas de AD

  • Iniciar la sesión de los usuarios directamente con el inicio de sesión único

Si OpenAsset está configurado para comunicarse con Active Directory, los usuarios tendrán que introducir sus contraseñas normales de Windows, que se mantendrán sincronizadas cuando se vean obligados a cambiarlas.

OpenAsset es compatible con cualquier servidor de directorio compatible con LDAPv3, que incluya AD para el servidor 2000 y 2003. La integración con AD se configura en cuestión de minutos a través de una interfaz web.

A continuación se resume la información sobre cada uno de sus dominios AD:

  • Dominio - Dominio AD

  • Dirección - Dirección IP de AD

  • Estado

  • Activado

Editar dominio

Vaya a "Seguridad" > "LDAP / Active Directory" dentro del menú de configuración. Para editar un dominio, haga clic en "Editar".

Se pueden editar los siguientes elementos:

  • Nombre - Bloqueado

  • Dirección del servidor principal:puerto (opcional)

  • Dirección secundaria:puerto (opcional)

  • Ruta base

  • Cuenta de administración

  • Contraseña

  • Campo del nombre de usuario

  • Campo del nombre completo

  • Utilizar el cifrado TLS

  • Campo del correo electrónico

  • Activado

Haga clic en "Guardar cambios" para guardar los cambios.

Añadir nuevo contenedor

Los contenedores pueden ser muy útiles si su empresa tiene más de un estilo de marca. Los contenedores pueden utilizarse para establecer "temas", "plantillas" y otras preferencias para las diferentes necesidades de marca dentro de una empresa. Por ejemplo, si tiene oficinas en más de un país, la marca puede ser diferente para cada oficina.

Para añadir un nuevo contenedor al dominio AD, haga clic en "Añadir nuevo contenedor". Introduzca el nombre del nuevo contenedor y haga clic en "Añadir contenedor" para guardar los cambios. Esto le llevará a la siguiente pantalla, haga los cambios necesarios, en esta etapa puede pedir a OpenAsset que busque en cualquier subcontenedor marcando la casilla "Incluir subcontenedores".

Haga clic en "Guardar cambios".

Editar contenedor

Para editar un contenedor, haga clic en "editar". Se pueden editar los siguientes elementos:

  • Ruta

  • Filtro

  • Incluir subcontenedores

No suele ser necesario establecer los grupos por defecto según los contenedores LDAP / Active Directory, suele ser suficiente con establecer los grupos globales por defecto.

Orden de búsqueda de los contenedores LDAP

El campo "orden de visualización" de un contenedor LDAP / Active Directory permite controlar el orden de búsqueda de los contenedores al localizar una cuenta de usuario.

Múltiples dominios LDAP

Si tiene más de un dominio LDAP / Active Directory, póngase en contacto con el servicio de soporte para que le orienten sobre la configuración.

¿Ha quedado contestada tu pregunta?