Centreon-Integration mit Active Directory

Wenn wir Centreon mit einem Active Directory verbinden möchten, um den Zugriff auf zentralisierte Konten zu delegieren und keine lokalen Benutzer verwenden zu müssen, die, direkt, für eine gute Praxis; Dies sind die Schritte, die wir brauchen werden.

Podemos conectar por LDAP, pero como buena práctica, usaremos el canal seguro, si vamos a conectar por LDAPS a un controlador de dominio (DC) y el certificado no es válido, o vaya nuestra máquina no confía en él o en la CA que lo firmó. Permitiremos certificados autofirmados en LDAPS, añadiendo la siguiente línea en el fichero de configuración LDAP de CentOS /etc/openldap/ldap.conf:

TLS_REQCERT never

Y reiniciamos apache:

systemctl restart httpd24-httpd

Crearemos una Plantilla para los contactos que nos importe desde LDAP, la necesitamos. Y a parte podemos aplicar algún cambio global en todos ellos. lassen Sie uns “Aufbau > Benutzer > Contact Templates > Hinzufügen

  • Alias / Anmeldung: Plantilla_Contacto_LDAP
  • Vollständiger Name: Plantilla_Contacto_LDAP

Creamos la conexión de Centreon a LDAP desde “Verwaltung” > “Parameter” > “LDAP” > “Hinzufügen…” y rellenamos lo siguiente:

  • Configuration name: Conexión a Directorio Activo
  • Beschreibung: LDAPS-Connector zur Authentifizierung von AD-Benutzern.
  • Aktivieren Sie die LDAP-Authentifizierung: Ja
  • Speichern Sie das LDAP-Passwort: Nein
  • Benutzer automatisch importieren: Nein
  • Größenbeschränkung für LDAP-Suche: 60
  • Zeitlimit für LDAP-Suche: 60
  • Kontaktvorlage: Plantilla_Contacto_LDAP
  • Standardkontaktgruppe: Gäste (RO) o Vorgesetzte (Admins)
  • Verwenden Sie den Dienst-DNS: Nein
  • Aktivieren Sie die LDAP-Synchronisierung bei der Anmeldung: Ja
  • LDAP-Synchronisationsintervall: 1 (Zeit)
  • LDAP-Server:
    • DIRECCION_IP_DC_1 636tcp SSL TLS
    • DIRECCION_IP_DC_2 636tcp SSL TLS
  • Benutzer binden: usinaridie@ddiemichnicho.local
  • Passwort binden: PASSWORT
  • Protokollversion: 3
  • Vorlage: Active Directory
  • Benutzerbasis-DN suchen: ODER = XXX, ODER = XXX, DC = XXX, DC = XXX
  • [Suchgruppen-Basis-DN]: ODER = XXX, ODER = XXX, DC = XXX, DC = XXX

So fügen Sie Centreon bestimmte Active Directory-Benutzer hinzu, lassen Sie uns “Aufbau” > “Benutzer” > “Impressum / Benutzer” > “LDAP-Import”.

Dort wird uns der neu erstellte LDAP-Connector angezeigt, Klicken Sie auf "Suchen", um uns die Objekte anzuzeigen (Benutzer) Gehen Sie zu Active Directory. Wir wählen den Benutzer oder die Benutzer aus, die uns interessieren, und klicken auf "Importieren"..

Damit haben wir bereits die Benutzer, die uns von der AD in Centreon interessieren. Was wir übrig haben? Weisen Sie die erforderlichen Berechtigungen zu, richtig? und das lassen wir für ein anderer Beitrag!

Letzte Artikel von Hector Herrero (Alle anzeigen)