IBM Sterling External Authentication Server (SEAS): Configuração para OpenLDAP: Difference between revisions

From Wiki
No edit summary
 
(14 intermediate revisions by the same user not shown)
Line 14: Line 14:




== Configurando para o LDAP ==
== Acessando o console de administração==
 
* Através da Web:
 
Acessar a url
 
http://<ip_servidor_seas>:61365
 
Clicar no link para acessar o console.
 
* Através da linha de comando


1) Execute o comando:
1) Execute o comando:
Line 26: Line 36:
[[File:seas-config-50.png]]
[[File:seas-config-50.png]]


3) Clique no botão '''<big>+</big>'''


[[File:seas-config-51.png]]
= Configurando a System-Wide LDAP Connection Definition=
 
Vamos criar uma conexão LDAP global
 
1) Clique no menu '''Manage > System Setting''' e clique na tab '''Connection Definitions'''.
 
2) Clique no botão '''<big>+</big>'''
 
3) Informe os dados da conexão e clique em '''Next'''
 
* Name: '''TEST_LDAP_CONNECTION'''
* Protocol: '''ldap'''
* Host: '''<IP_SERVIDOR_LDAP>'''
* Port: '''389'''
* Authentication Method: '''Simple'''
* Principal Name: '''<USUARIO_CONEXAO_LDAP>'''
* Principal Password: '''<SENHA>'''
* LDAP Version: '''3'''
 
4) Confirme os dados e clique em '''Save'''


4) Informe os dados "LDAP Authentication" e clique em '''Next'''
5) Em Finish e clique em '''Close'''


[[File:seas-config-52.png]]
= Configurando LDAP Authentication=


5) Informe os dados "LDAP Connection Settings" e clique em '''Next'''
3) Clique no botão '''<big>+</big>'''


[[File:seas-config-53.png]]
4) Em "LDAP Authentication", informe os dados e clique em Next


6) Informe os dados "Change Password Settings" e clique em '''Next'''
* Profile Name: '''TESTE_LDAP_SEAS_PROFILE'''
* Authentication Type: '''LDAP'''
* Protocol: '''ldap'''
* Host: '''<IP_SERVIDOR_LDAP>'''
* Port: '''389'''
* LDAP principal to bind: selecione '''Specify user DN'''
** Informe: '''uid'''
** Informe: '''ou=People,dc=test,dc=net'''


[[File:seas-config-54.png]]
Resultado


7) Informe os dados "Attribute Query Definition" e clique em '''Next'''
[[File:seas-config-52.png]]


[[File:seas-config-55.png]]
5) Informe os dados "LDAP Connection Settings" e clique em '''Next'''


8) Informe os dados "Attribute Assertion Definition" e clique em '''Next'''
6) Em "Change Password Settings", não vamos permitir troca de senha e clique em '''Next'''


[[File:seas-config-56.png]]
7) Em "Attribute Query Definition", clique em '''Next'''


10) Informe os dados "Application Output Definition" e clique em '''Next'''
8) Em "Attribute Assertion Definition", clique em '''Next'''


[[File:seas-config-57.png]]
10) Em "Application Output Definition", clique em '''Next'''


11) Confirme os dados e clique em '''Save'''
11) Confirme os dados e clique em '''Save'''
[[File:seas-config-58.png]]


12) Clique em '''Close'''
12) Clique em '''Close'''
[[File:seas-config-59.png]]


13) O novo perfil foi criado
13) O novo perfil foi criado


[[File:seas-config-60.png]]


<gallery>
seas-config-51.png|Listagem
seas-config-52.png|LDAP Authentication
seas-config-53.png|LDAP Connection Settings
seas-config-54.png|Change Password Settings
seas-config-55.png|Attribute Query Definition
seas-config-56.png|Attribute Assertion Definition
seas-config-57.png|Application Output Definition
seas-config-58.png|Finish
seas-config-60.png|Perfil Criado
</gallery>


= Ver também =


= Ver também =
* [[IBM Sterling External Authentication Server (SEAS): Instalação]]
* [[IBM Sterling External Authentication Server (SEAS): Configuração para OpenLDAP]]
* [[IBM Sterling External Authentication Server (SEAS): Configuração para MS Active Directory]]
* [[IBM Sterling: Configurando o Single Sign-on entre o SSP, SEAS, B2BI e SFG]]


* [[IBM Sterling| Artigos sobre IBM Sterling]]
* [[IBM Sterling| Artigos sobre IBM Sterling]]

Latest revision as of 20:58, 8 October 2020

Devemos criar um perfil de autenticação no SEAS.

Importante: O nome dado ao profile deverá ser usando na configuração dos demais produtos.

Procedure

Iniciando o SEAS

Execute o comando:

seasuser$ cd /home/seasuser/IBM/SEAS/bin

seasuser$ ./startSeas.sh


Acessando o console de administração

  • Através da Web:

Acessar a url

http://<ip_servidor_seas>:61365

Clicar no link para acessar o console.

  • Através da linha de comando

1) Execute o comando:

seasuser$ cd /home/seasuser/IBM/SEAS/bin

seasuser$ ./startGUI.sh

2) Informe os dados de login


Configurando a System-Wide LDAP Connection Definition

Vamos criar uma conexão LDAP global

1) Clique no menu Manage > System Setting e clique na tab Connection Definitions.

2) Clique no botão +

3) Informe os dados da conexão e clique em Next

  • Name: TEST_LDAP_CONNECTION
  • Protocol: ldap
  • Host: <IP_SERVIDOR_LDAP>
  • Port: 389
  • Authentication Method: Simple
  • Principal Name: <USUARIO_CONEXAO_LDAP>
  • Principal Password: <SENHA>
  • LDAP Version: 3

4) Confirme os dados e clique em Save

5) Em Finish e clique em Close

Configurando LDAP Authentication

3) Clique no botão +

4) Em "LDAP Authentication", informe os dados e clique em Next

  • Profile Name: TESTE_LDAP_SEAS_PROFILE
  • Authentication Type: LDAP
  • Protocol: ldap
  • Host: <IP_SERVIDOR_LDAP>
  • Port: 389
  • LDAP principal to bind: selecione Specify user DN
    • Informe: uid
    • Informe: ou=People,dc=test,dc=net

Resultado

5) Informe os dados "LDAP Connection Settings" e clique em Next

6) Em "Change Password Settings", não vamos permitir troca de senha e clique em Next

7) Em "Attribute Query Definition", clique em Next

8) Em "Attribute Assertion Definition", clique em Next

10) Em "Application Output Definition", clique em Next

11) Confirme os dados e clique em Save

12) Clique em Close

13) O novo perfil foi criado


Ver também