Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Habilite LDAP over TLS en el servidor SMB de ONTAP

Colaboradores

Antes de que el servidor SMB pueda utilizar TLS para obtener comunicación segura con un servidor LDAP de Active Directory, debe modificar la configuración de seguridad del servidor SMB para habilitar LDAP over TLS.

A partir de ONTAP 9.10.1, el enlace de canal LDAP se admite de forma predeterminada tanto para las conexiones LDAP de Active Directory (AD) como de los servicios de nombres. ONTAP intentará establecer la vinculación de canal con las conexiones LDAP solo si Start-TLS o LDAPS está habilitado junto con la seguridad de la sesión establecida en Sign o Seal. Para deshabilitar o volver a habilitar el enlace de canal LDAP con los servidores AD, utilice -try-channel-binding-for-ad-ldap el parámetro con vserver cifs security modify el comando.

Para obtener más información, consulte:

Pasos
  1. Configure los ajustes de seguridad del servidor SMB que permitan una comunicación LDAP segura con los servidores LDAP de Active Directory: vserver cifs security modify -vserver vserver_name -use-start-tls-for-ad-ldap true

  2. Compruebe que la configuración de seguridad LDAP over TLS está establecida en true: vserver cifs security show -vserver vserver_name

    Nota

    Si la SVM utiliza el mismo servidor LDAP para consultar la asignación de nombres u otra información de UNIX (como usuarios, grupos y netgroups), también debe modificar la -use-start-tls opción mediante vserver services name-service ldap client modify el comando.