Impostare il binding autenticato per una directory LDAP in Utility Directory sul Mac
Puoi utilizzare Utility Directory per impostare il binding autenticato tra un computer e una directory LDAP che supporta il binding autenticato. Il binding (vincolo) è autenticato reciprocamente dai parametri di un “record computer” autenticato che viene creato nella directory quando imposti il binding autenticato.
Non puoi configurare un computer per utilizzare sia il trusted binding LDAP, sia la directory LDAP fornita da DHCP. Il binding autenticato LDAP è inerente a un vincolo statico e quello LDAP fornito da DHCP è un vincolo dinamico.
Nell’app Utility Directory sul Mac, fai clic su Servizi.
Fai clic sull’icona a forma di lucchetto.
Inserisci la password e il nome utente di amministratore, quindi fai clic su “Modifica configurazione”, oppure utilizza Touch ID.
Seleziona LDAPv3, quindi fai clic sul pulsante “Modifica le impostazioni per il servizio selezionato” .
Se l’elenco delle configurazioni dei server è nascosto, fai clic sul triangolo di apertura accanto a “Mostra Opzioni”.
Seleziona una configurazione server, quindi fai clic su Modifica.
Vengono visualizzate numerose opzioni, tra cui il pulsante Vincola (solo nel caso in cui la directory LDAP supporti il trusted binding).
Fai clic su “Attiva binding”, inserisci le seguenti credenziali, quindi fai clic su OK.
Inserisci il nome del computer e il nome e la password di un amministratore di un dominio di directory LDAP. Il nome del computer non può essere in uso da un altro computer per il binding autenticato o per altri servizi di rete.
Verifica il nome del computer.
Se un messaggio indica l’esistenza di un “record computer”, fai clic su Annulla per tornare indietro e modificare il nome del computer, oppure su Sovrascrivi per sostituire il “record computer” esistente.
Il “record computer” esistente potrebbe essere stato abbandonato o poterebbe appartenere a un altro computer. Prima di sostituire un “record computer” esistente, dovresti avvertire l’amministratore della directory LDAP per essere sicuro che la sostituzione non disabiliti un altro computer.
In una tale situazione, l’amministratore della directory LDAP deve assegnare al computer disabilitato un altro nome e aggiungerlo al gruppo di computer a cui appartiene, utilizzando un nome diverso per quel computer.
Fai clic su OK.