Oracle WebCenter Interaction Identity Service for Active Directory Online Help    
 

Configuración de agente de Active Directory remoto

Nota: debe instalar el Oracle WebCenter Interaction Identity Service for Active Directory para acceder a esta funcionalidad.

Para especificar la configuración del dominio de Active Directory con el que desea autenticar o sincronizar:

  1. En el cuadro Dirección del servidor de Active Directory escriba el nombre del equipo o la dirección IP del equipo que aloja Active Directory; por ejemplo, miServidor o 192.168.2.3.

  2. En el cuadro Modo de seguridad escriba 0 para la autenticación de contraseña sin cifrar (sin seguridad), 1 para la autenticación segura o 2 para la autenticación de contraseña SSL que requiera certificados SSL en el servidor de Active Directory.

  3. Si es necesario, en el cuadro Base de consulta de usuarios escriba la base de la consulta de Active Directory que devolverá todos los usuarios que desea sincronizar. Junto con el nombre de dominio, forma la base de una consulta para todos los usuarios de esta fuente de autenticación. La base define en qué parte del directorio de Active Directory empezará el portal a buscar usuarios.

    Deje en blanco este cuadro si desea buscar en todo el directorio.

  4. En el cuadro Filtro de consulta de usuarios, escriba un filtro que limite los resultados sólo a los usuarios que desea importar.

  5. En el cuadro Atributo de nombre de usuario, escriba el atributo que contiene el nombre del usuario; por ejemplo, anaNombreCuenta.

  6. Si es necesario, en el cuadro Atributo de nombre de autenticación de usuario, escriba el atributo que contiene el nombre de autenticación del usuario. Este atributo se pasa a Active Directory para iniciar la sesión en el portal; por ejemplo, usuarioNombrePrincipal (usuario@dominio.empresa.com).

    Debido a que el comportamiento predeterminado de Active Directory es autenticar utilizando el valor de nombre distinguido, si deja en blanco el cuadro Atributo de nombre de autenticación de usuario, se utiliza el atributo de nombre distinguido. Sin embargo, el nombre distinguido sólo se puede utilizar en el modo de seguridad 0. Si no utiliza el modo de seguridad 0 o si el sistema de Active Directory utiliza otro atributo para la autenticación, escriba el nombre de dicho atributo en el cuadro Atributo de nombre de autenticación de usuario.

  7. Si es necesario, en el cuadro Base de consulta de grupos escriba la base de la consulta de Active Directory que devolverá todos los grupos que desea sincronizar. Junto con el nombre de dominio, forma la base de una consulta para todos los grupos de esta fuente de autenticación. La base define en qué parte del directorio de Active Directory empezará el portal a buscar grupos.

    Deje en blanco este cuadro si desea buscar en todo el directorio.

  8. En el cuadro Filtro de consulta de grupos, escriba un filtro que limite los resultados sólo a los grupos que desea importar; por ejemplo, claseObjeto=Grupo.

  9. En el cuadro Atributo de nombre de grupo, escriba el atributo que contiene el nombre del grupo; por ejemplo, cn.

  10. Si es necesario, en el cuadro Nombre de autenticación del usuario de Active Directory de , escriba el nombre de autenticación del usuario para esta fuente de autenticación. Algunos sistemas de Active Directory permiten el acceso anónimo; en este caso, puede dejar el nombre y la contraseña en blanco.

  11. Si ha introducido un nombre de autenticación de usuario, en el cuadro Contraseña de autenticación del usuario de Active Directory de , escriba la contraseña asociada a este usuario. Escriba la misma contraseña en el cuadro Confirmar. La contraseña no se cifra antes de almacenarla.

  12. Si tiene un puerto alternativo al que se conecta este sistema de Active Directory, escriba el número de puerto en el cuadro Puerto alternativo.

  13. Active Directory tiene un tamaño de página predeterminado de 1000. Si su implementación de Active Directory ha aumentado o reducido este tamaño de página, en el cuadro Tamaño de página de Active Directory ajuste este número consecuentemente. Este número debe ser igual o menor que el tamaño de página máximo en Active Directory.