Cómo editar mapas de RFC 2307 para activar la creación de usuarios


Antes de poder utilizar el gestor de grupos de trabajo para crear usuarios en un servidor de directorio LDAP que no sea de Apple y utilice mapas RFC 2307 (UNIX), debe editar el mapa del tipo de registro Usuarios.

  1. En Configuración de Directorio, haga clic en Servicios.
  2. Si el icono del candado está cerrado, haga clic en él e introduzca el nombre y la contraseña de un administrador.
  3. Seleccione LDAPv3 en la lista de servicios y haga clic en Configurar.
  4. Si la lista de configuraciones del servidor está oculta, haga clic en Mostrar Opciones.
  5. Seleccione la configuración del directorio con mapas RFC 2307 y haga clic en Edición.
  6. Haga clic en Búsqueda y Mapas.
  7. Seleccione Usuarios en la lista de la izquierda.

    Por omisión, "Asociar con __ ítems de la lista" está ajustado a Cualquiera y la lista de la derecha incluye posixAccount, inetOrgPerson y shadowAccount.

  8. Cambie "Asociar con __ ítems de la lista" a Todos y cambie la lista de la derecha hasta el conjunto preciso de clases de objeto LDAP con el que desee asociar el tipo de registro Usuarios.

    Por ejemplo, podría eliminar shadowAccount de la lista de manera que Usuarios se asocie sólamente con posixAccount y con inetOrgPerson. O bien podría asociar Usuarios con account, posixAccount y shadowAccount.

    Para cambiar un ítem de la lista, haga doble clic en él.

    Para añadir un ítem a la lista, haga clic en Añadir.

    Para eliminar el ítem seleccionado de la lista, haga clic en Borrar.

    Para cambiar el orden de los ítems de la lista, arrastre los ítems hacia arriba o hacia abajo de la lista.

    Podrá descubrir las clases de objetos de registros de usuarios existentes en el directorio LDAP utilizando la herramienta ldapsearch de UNIX en una ventana de Terminal. El siguiente ejemplo mostraría las clases de objeto para un registro de usuario cuyo atributo cn es "Leonardo da Vinci:"

    ldapsearch -x -h ldapserver.example.com -b "dc=example, dc=com" 'cn=Leonardo da Vinci' objectClass

    El mensaje mostrado para este comando de ejemplo sería algo parecido a lo siguiente:

    # Leonardo da Vinci, example.com
    dn: cn=Leonardo da Vinci, dc=example, dc=com
    objectClass: inetOrgPerson
    objectClass: posixAccount