Servizi certificati, Preparazione della directory, Servizi certificati preparazione della directory – HP Onboard Administrator Manuale d'uso
Pagina 246

14 Abilitazione dell'autenticazione dei
servizi di directory LDAP in Microsoft
Active Directory
In questa sezione
Servizi certificati a pagina 238
Preparazione della directory a pagina 238
Caricamento del certificato del controller di dominio (facoltativo) a pagina 240
Creazione di gruppi di directory a pagina 242
Test della soluzione di accesso alla directory a pagina 244
Risoluzione dei problemi relativi a LDAP in Onboard Administrator a pagina 245
Servizi certificati
Per l'implementazione Microsoft di LDAP su SSL è necessario che il controller di dominio installi un
certificato specifico a partire dall'autorità di certificazione (CA) dell'organizzazione. Il processo ha luogo
quando il servizio CA principale dell'organizzazione viene aggiunto a un server in Active Directory. Si
consiglia di utilizzare una CA principale dell'organizzazione per ridurre la complessità della richiesta
e dell'accettazione dei certificati del controller di dominio provenienti da un'autorità di certificazione
indipendente.
Preparazione della directory
Nel caso di un ambiente di produzione normale, gruppi simili esistono già in qualche forma. I nomi di
gruppi indicati di seguito, tuttavia, possono essere utilizzati come sono, senza modifiche. Per preparare
la directory:
1.
Creare un gruppo Active Directory denominato OA Admins. Inserite quindi in questo gruppo un
utente denominato Test Admin.
2.
Creare un gruppo denominato OA Operators, quindi aggiungere a tale gruppo un utente
denominato Test Operator.
238 Capitolo 14 Abilitazione dell'autenticazione dei servizi di directory LDAP in Microsoft Active
Directory
ITWW