LDAP / Active Directory
Los descubrimientos LDAP permiten recorrer un directorio Active Directory o OpenLDAP para listar en Cyberwatch todas las máquinas de un parque informático.
Requisitos previos
- Usuario con derechos de solo lectura
Configurar un directorio LDAP
Antes de realizar un descubrimiento LDAP, es necesario configurar el servidor a consultar, típicamente el controlador de dominio, e indicar las credenciales de conexión.
Se recomienda crear un usuario de solo lectura dedicado a la consulta para Cyberwatch.
Para añadir un directorio a Cyberwatch:
- Ir al menú Configuración > Credenciales registradas y hacer clic en Añadir
- Seleccionar el tipo LDAP / Active Directory
- Indicar un nombre cualquiera
- Indicar la URL del controlador de dominio con el protocolo; solo se soportan las URL
ldap://yldaps:// - Indicar la cuenta de consulta en el formato esperado por el servidor. Puede ser una dirección de correo electrónico o un identificador LDAP del tipo
CN=Your user,CN=Users,DC=example,DC=com - Completar el resto del formulario según sea necesario y confirmar
El directorio creado podrá referenciarse posteriormente al crear descubrimientos LDAP.
Crear un descubrimiento LDAP
Ir al menú Descubrimientos y hacer clic en Añadir, luego en LDAP o Active Directory en la sección Infraestructura local
Seleccionar en Credenciales el directorio deseado
Indicar en el objetivo la unidad base de búsqueda. Para recorrer la totalidad de un
dominio, es posible especificar el nombre de dominio de la organización con DC. Por ejemplo, para example.com sería DC=example,DC=com. Es posible aplicar filtros sobre OU (unidades organizativas) u otras propiedades según lo que utilice el directorio
Indicar opcionalmente un filtro para seleccionar con más precisión los hosts a tener en cuenta. Por ejemplo, el filtro
(cn=DESKTOP-*)permite conservar únicamente las máquinas cuyo nombre común empieza porDESKTOP-. También es posible usar los operadores lógicos&,|y!. Ver la RFC 2254 para el formato completoHacer clic en Confirmar
Al crearse, el descubrimiento se lanzará inmediatamente en segundo plano. El estado del descubrimiento se puede consultar desde Descubrimientos.