LDAP / Active Directory

Le discovery LDAP consentono di esplorare una directory Active Directory o OpenLDAP per elencare in Cyberwatch tutte le macchine di un parco informatico.

Prerequisiti

  • Utente con diritti di sola lettura

Configurare una directory LDAP

Prima di eseguire una discovery LDAP, è necessario configurare il server da interrogare, in genere il domain controller, e indicare le credenziali di connessione.

Si consiglia di creare un utente in sola lettura dedicato alla consultazione per Cyberwatch.

Per aggiungere una directory a Cyberwatch:

  1. Accedere al menu Impostazioni > Credenziali salvate e cliccare su Aggiungi
  2. Selezionare il tipo LDAP / Active Directory
  3. Inserire un nome a scelta
  4. Indicare l’URL del domain controller con il protocollo; sono supportati solo gli URL ldap:// e ldaps://
  5. Indicare l’account di consultazione nel formato atteso dal server. Può trattarsi di un indirizzo e-mail oppure di un identificativo LDAP del tipo CN=Your user,CN=Users,DC=example,DC=com
  6. Compilare il resto del modulo secondo le necessità e confermare

La directory così creata potrà essere utilizzata in seguito durante la creazione delle discovery LDAP.

Creare una discovery LDAP

  1. Accedere al menu Discovery, cliccare su Aggiungi e poi su LDAP o Active Directory nella sezione Infrastruttura locale

  2. Selezionare in Credenziali la directory desiderata

  3. Indicare nel target l’unità di base della ricerca. Per esplorare l’intero dominio è possibile specificare il nome di dominio dell’organizzazione con dei DC. Ad esempio, per example.com sarebbe DC=example,DC=com. È possibile applicare filtri sulle OU (unità organizzative) o su altre proprietà, in base a ciò che la directory utilizza

  4. Indicare eventualmente un filtro per selezionare in modo più preciso gli host da considerare. Ad esempio, il filtro (cn=DESKTOP-*) consente di mantenere solo le macchine il cui common name inizia con DESKTOP-. È inoltre possibile utilizzare gli operatori logici &, | e !. Per il formato completo, consultare la RFC 2254

  5. Cliccare su Conferma

Al momento della creazione, la discovery viene avviata immediatamente in background. Lo stato della discovery è consultabile da Discovery.