LDAP / Active Directory
Le discovery LDAP consentono di esplorare una directory Active Directory o OpenLDAP per elencare in Cyberwatch tutte le macchine di un parco informatico.
Prerequisiti
- Utente con diritti di sola lettura
Configurare una directory LDAP
Prima di eseguire una discovery LDAP, è necessario configurare il server da interrogare, in genere il domain controller, e indicare le credenziali di connessione.
Si consiglia di creare un utente in sola lettura dedicato alla consultazione per Cyberwatch.
Per aggiungere una directory a Cyberwatch:
- Accedere al menu Impostazioni > Credenziali salvate e cliccare su Aggiungi
- Selezionare il tipo LDAP / Active Directory
- Inserire un nome a scelta
- Indicare l’URL del domain controller con il protocollo; sono supportati solo gli URL
ldap://eldaps:// - Indicare l’account di consultazione nel formato atteso dal server. Può trattarsi di un indirizzo e-mail oppure di un identificativo LDAP del tipo
CN=Your user,CN=Users,DC=example,DC=com - Compilare il resto del modulo secondo le necessità e confermare
La directory così creata potrà essere utilizzata in seguito durante la creazione delle discovery LDAP.
Creare una discovery LDAP
Accedere al menu Discovery, cliccare su Aggiungi e poi su LDAP o Active Directory nella sezione Infrastruttura locale
Selezionare in Credenziali la directory desiderata
Indicare nel target l’unità di base della ricerca. Per esplorare l’intero dominio è possibile specificare il nome di dominio dell’organizzazione con dei DC. Ad esempio, per example.com sarebbe
DC=example,DC=com. È possibile applicare filtri sulle OU (unità organizzative) o su altre proprietà, in base a ciò che la directory utilizzaIndicare eventualmente un filtro per selezionare in modo più preciso gli host da considerare. Ad esempio, il filtro
(cn=DESKTOP-*)consente di mantenere solo le macchine il cui common name inizia conDESKTOP-. È inoltre possibile utilizzare gli operatori logici&,|e!. Per il formato completo, consultare la RFC 2254Cliccare su Conferma
Al momento della creazione, la discovery viene avviata immediatamente in background. Lo stato della discovery è consultabile da Discovery.