Servizi certificati, Preparazione della directory, Servizi certificati preparazione della directory – HP Onboard Administrator Manuale d'uso

Pagina 246

Advertising
background image

14 Abilitazione dell'autenticazione dei

servizi di directory LDAP in Microsoft
Active Directory

In questa sezione

Servizi certificati a pagina 238

Preparazione della directory a pagina 238

Caricamento del certificato del controller di dominio (facoltativo) a pagina 240

Creazione di gruppi di directory a pagina 242

Test della soluzione di accesso alla directory a pagina 244

Risoluzione dei problemi relativi a LDAP in Onboard Administrator a pagina 245

Servizi certificati

Per l'implementazione Microsoft di LDAP su SSL è necessario che il controller di dominio installi un
certificato specifico a partire dall'autorità di certificazione (CA) dell'organizzazione. Il processo ha luogo
quando il servizio CA principale dell'organizzazione viene aggiunto a un server in Active Directory. Si
consiglia di utilizzare una CA principale dell'organizzazione per ridurre la complessità della richiesta
e dell'accettazione dei certificati del controller di dominio provenienti da un'autorità di certificazione
indipendente.

Preparazione della directory

Nel caso di un ambiente di produzione normale, gruppi simili esistono già in qualche forma. I nomi di
gruppi indicati di seguito, tuttavia, possono essere utilizzati come sono, senza modifiche. Per preparare
la directory:

1.

Creare un gruppo Active Directory denominato OA Admins. Inserite quindi in questo gruppo un
utente denominato Test Admin.

2.

Creare un gruppo denominato OA Operators, quindi aggiungere a tale gruppo un utente
denominato Test Operator.

238 Capitolo 14 Abilitazione dell'autenticazione dei servizi di directory LDAP in Microsoft Active

Directory

ITWW

Advertising