
Cómo configurar búsquedas y mapas LDAP
Utilizando Configuración de Directorio, puede editar los mapas, las bases de búsqueda y los alcances de la búsqueda que especifican cómo busca Mac OS X ítems de datos en un directorio LDAP. Puede editar estos ajustes por separado para cada configuración de directorio LDAP listada en Configuración de Directorio. Cada configuración de directorio LDAP especifica cómo accede Mac OS X a los datos que hay en un directorio LDAPv3 o LDAPv2.
- Puede editar las asociaciones de cada tipo de registro de Mac OS X con una o más clases de objetos LDAP.
- Para cada tipo de registro, también puede editar las asociaciones de los atributos o tipos de datos de Mac OS X con los atributos de LDAP.
- Puede editar la base de búsqueda de LDAP y el alcance de búsqueda que determina dónde busca Mac OS X un tipo de registro concreto de Mac OS X en un directorio LDAP.
Importante: al asociar atributos de usuario de Mac OS X con un dominio de directorio LDAP de lectura/escritura (un dominio LDAP que no es exclusivamente de lectura), el atributo de LDAP asociado con RealName no puede ser el mismo que el primer atributo de una lista de atributos de LDAP asociados con RecordName. Por ejemplo, el atributo cn no puede ser el primer atributo asociado con RecordName si cn también está asociado con RealName. Si el atributo de LDAP asociado con RealName es el mismo que el primer atributo asociado con RecordName, se producirán problemas cuando intente editar el nombre completo (largo) o el primer nombre corto en el gestor de grupos de trabajo.
Para obtener especificaciones detalladas acerca de los tipos de registro y atributos de Mac OS X, consulte "Mac OS X Server Open Directory Administration For Version 10.3 or Later" (Administración de Open Directory del servidor Mac OS X para la versión 10.3 o superior), disponible en inglés en www.apple.com/server/documentation/.
Para editar las bases de búsqueda y las asociaciones de un servidor LDAP:
- En Configuración de Directorio, haga clic en Servicios.
- Si el icono del candado está cerrado, haga clic en él e introduzca el nombre y la contraseña de un administrador.
- Seleccione LDAPv3 en la lista de servicios y haga clic en Configurar.
- Si la lista de configuraciones del servidor está oculta, haga clic en Mostrar Opciones.
- Seleccione una configuración del servidor de la lista y, a continuación, haga clic en Editar.
- Haga clic en Búsqueda y Mapas.
- Seleccione las asociaciones que desea utilizar para empezar (si es que desea usar alguna).
Haga clic en el menú local "Acceder a este servidor LDAPv3" y seleccione una plantilla de mapa para usarla como punto de partida o seleccione Personalizado para empezar sin ninguna asociación predefinida.
O bien haga clic en "Leer del servidor" para editar los mapas de asociación almacenados actualmente en el directorio LDAP y cuya configuración va a modificar.
- Añada tipos de registro y modifique sus bases de búsqueda según sea necesario.
Para añadir tipos de registros, haga clic en el botón Añadir situado debajo de la lista "Tipos y atributos de registro". En la lista que aparece, seleccione "Tipos de registro", elija uno o varios tipos de registro y haga clic en OK.
Para modificar la base de búsqueda de un tipo de registro, selecciónela en la lista de tipos de registros y atributos. A continuación, haga clic en el campo "Buscar en la base de datos" y edite la base de búsqueda.
Para eliminar un tipo de registro, selecciónelo en la lista de tipos y atributos de registro y haga clic en Borrar.
Para añadir un mapa de asociación para un tipo de registro, seleccione el tipo de registro en la lista de tipos y atributos de registro. A continuación, haga clic en el botón Añadir situado debajo de "Mapa __ ítems de la lista" e introduzca el nombre de una clase de objeto del directorio LDAP. Para añadir otra clase de objeto LDAP, pulse la tecla Retorno e introduzca el nombre de dicha clase. Indique a continuación si desea utilizar todas o sólo algunas de las clases de objetos LDAP mediante el menú local situado sobre la lista.
Para modificar un mapa de asociación para un tipo de registro, seleccione el tipo de registro en la lista de tipos de registros y atributos. A continuación, haga doble clic en la clase de objeto LDAP que desee modificar en "Mapa __ ítems de la lista" y edítelo. Indique a continuación si desea utilizar todas o sólo algunas de las clases de objetos LDAP mediante el menú local situado sobre la lista.
Para suprimir un mapa de asociación para un determinado tipo de registro, seleccione el tipo de registro en la lista de tipos y atributos de registro. A continuación, haga clic en la clase de objeto LDAP que desea suprimir de la lista "Mapa __ ítems de la lista" y haga clic en el botón Borrar situado debajo de esta lista.
- Añada atributos y modifique sus mapas de asociación según sea necesario.
Para añadir atributos a un tipo de registro, seleccione el tipo de registro en la lista de tipos y atributos de registro. A continuación, haga clic en el botón Añadir situado debajo de esta lista. En la lista que aparece, seleccione "Tipos de atributo", elija uno o varios tipos de atributo y haga clic en OK.
Para añadir un mapa de asociación a un atributo, seleccione el atributo en la lista de tipos y atributos de registro. A continuación, haga clic en el botón Añadir situado debajo de "Mapa __ ítems de la lista" e introduzca el nombre de un atributo del directorio LDAP. Para añadir otro tipo de atributo LDAP, pulse la tecla Retorno e introduzca el nombre del atributo.
Para modificar un mapa de asociación de un atributo, seleccione el atributo en la lista de tipos y atributos de registro. A continuación, haga doble clic en el ítem que desee modificar en "Mapa __ ítems de la lista" y edítelo.
Para suprimir un mapa de asociación de un atributo, seleccione el atributo en la lista de tipos y atributos de registro. A continuación, haga clic en el ítem que desea suprimir en "Mapa __ ítems de la lista" y haga clic en el botón Borrar situado debajo de esta lista.
Para modificar el orden de los atributos que aparecen en la lista de la derecha, arrastre los atributos hacia arriba o hacia abajo en la lista.
- Haga clic en "Grabar en el servidor" si desea guardar los mapas de asociación en el directorio LDAP para que pueda facilitárselos automáticamente a sus clientes.
Para almacenar los mapas de asociación, debe introducir una base de búsqueda, el nombre de un administrador (por ejemplo, cn=admin, dc=example, dc=com) y una contraseña. Si está grabando mapas de asociación en un servidor LDAP de Open Directory, la base de búsqueda correcta es "cn=config, <sufijo>" (donde <sufijo> es el sufijo de la base de búsqueda, por ejemplo "dc=example,dc=com").
El directorio LDAP proporciona sus mapas de asociación a los clientes que se han configurado para que utilicen una política de búsqueda automática.
El directorio LDAP también proporciona sus mapas de asociación a los clientes que se han configurado para que obtengan los mapas de asociación del servidor.