directorio LDAP
Rastrea los registros de un directorio externo compatible con el protocolo ligero de acceso a directorios (LDAP).
IBM Cloud Pak for Data IBM Software Hub
Esta información sólo se aplica a las implantaciones instaladas.
A medida que los datos del directorio se añaden a su colección, Discovery interpreta y almacena los atributos clave de cada registro según la configuración que especifique. Posteriormente, podrá encontrar los registros pertinentes filtrando por los atributos que le interesen. Por ejemplo, puede capturar información sobre el departamento y la ubicación, y filtrar posteriormente los registros por ubicación.
Para obtener más información sobre el protocolo ligero de acceso a directorios, consulte RFC 4511.
Qué documentos se rastrean
- Cada registro LDAP se rastrea y se añade a la colección como un documento.
- Todos los conectores de fuentes de datos Discovery son de sólo lectura. Independientemente de los permisos que se concedan a la cuenta de rastreo, Discovery nunca escribe, actualiza ni elimina ningún contenido en la fuente de datos original.
Requisitos de orígenes de datos
Además de los requisitos de la fuente de datos para todas las implementaciones instaladas, su Salesforce debe cumplir los siguientes requisitos:
-
El origen de datos de directorio LDAP admite conexiones a los siguientes tipos de directorios:
- IBM Security Directory Server
- Microsoft Active Directory (sólo en las instalaciones)
- Oracle Servidor de directorio
-
La colección de orígenes de datos de directorio LDAP no admite las siguientes capacidades:
- Seguridad de nivel de documento
- Autentificación mutua. Se admite la verificación del certificado del servidor, pero no la del certificado del cliente.
- Acceso del servidor proxy a la fuente de datos
Paso previo
Cuando configure la colección, debe proporcionar detalles como el nombre de host LDAP y el puerto, para su tipo de servidor de directorio. Para más información sobre cómo descubrir estos valores, consulte la documentación del proveedor:
Conexión a una fuente de datos de directorio LDAP
Desde tu proyecto Discovery, completa los siguientes pasos:
-
En el panel de navegación, seleccione Gestionar colecciones.
-
Haga clic en Nueva colección.
-
Haga clic en Directorio LDAP y, a continuación, en Siguiente.
-
Nombre de la colección.
-
Si el idioma de los documentos en Salesforce no es el inglés, seleccione el idioma adecuado.
Para ver una lista de los idiomas admitidos, consulte Soporte de idiomas.
-
Opcional: Cambia el horario de sincronización.
Las opciones de programación del rastreador funcionan de la siguiente manera para los directorios LDAP:
- Rastreo completo
- Rastrea todas las entradas.
- Actualizaciones de rastreo
- Rastrea todas las entradas y, a continuación, filtra las entradas insertadas, actualizadas o eliminadas desde el último rastreo.
- Rastreo de contenido nuevo y modificado
- Ejecuta una consulta LDAP contra el servidor de origen de datos para recoger sólo las entradas insertadas o actualizadas.
Para obtener más información, consulte Opciones de programación de rastreo.
-
Configure una conexión segura con el directorio.
- Tipo de servidor
-
Elija su tipo de servidor entre las siguientes opciones:
- IBM Security Directory Server
- Microsoft Active Directory
- Oracle Servidor de directorio
- Protocolo LDAP
-
Si desea cifrar los datos y verificar el certificado del servidor mediante Seguridad de la capa de transporte (TLS), elija
ldaps. - Nombre de host LDAP
-
Especifique el nombre de host del servidor de directorio. Por ejemplo:
<ldap-hostname>.mydomain.com. - Puerto de host LDAP
-
Por defecto, el puerto LDAP es
389y el puerto LDAP-S es636. - Nombre de usuario de enlace LDAP
-
Si el servidor de directorio requiere credenciales, el nombre de usuario que se utiliza para enlazar con el servicio de directorio.
En la mayoría de los casos, este nombre de usuario es un nombre distinguido (DN). El nombre de usuario es sensible a las mayúsculas y minúsculas.
- Contraseña del usuario de enlace LDAP
-
La contraseña que está asociada con el nombre de usuario.
-
Especifique la información que desea indexar del directorio.
- DN base de LDAP
-
El objeto donde desea iniciar el rastreo.
Los directorios LDAP tienen una estructura jerárquica de objetos. El nombre distinguido de la búsqueda base especifica el subárbol en el que se desea restringir el rastreo.
DN es un nombre distinguido que se define mediante una serie de nombres distinguidos relativos separados por comas. Cada nombre distinguido relativo consiste en un par atributo nombre-valor que representa un objeto en un directorio.
Por ejemplo, en Active Directory, los atributos pueden incluir un nombre común (CN) como
Jane Doey una unidad organizativa (OU) comoResearch. La mayoría de los nombres distinguidos incluyen uno o más atributos de componente de dominio (DC), que definen el espacio de nombres donde se aloja el directorio LDAP.He aquí un ejemplo de nombre distinguido para Jane:
CN=Jane Doe,OU=Research,DC=IBM,DC=COM - Filtro de usuarios LDAP
-
Filtro que se aplica a la búsqueda para encontrar las entradas LDAP que desea rastrear.
Si no se especifica, se aplica un valor por defecto que se considera el mejor filtro para el tipo de servidor seleccionado. Puede editar el valor predefinido del filtro.
-
Expanda la sección Configuración avanzada para enumerar los atributos específicos que desea incluir o excluir de la búsqueda.
Por ejemplo, es posible que necesite conocer el país en el que trabaja un empleado, por lo que querrá incluir un atributo
cque almacene el código ISO del país. O quizá nunca quieras devolver el número de serie de un empleado, por lo que excluyes el atributoserialnumber. -
Especifique el ámbito de búsqueda. Puede optar por rastrear los registros que se encuentren a un nivel del DN base de búsqueda o rastrear todo el subárbol asociado al DN base de búsqueda.
-
Si el origen de datos del directorio LDAP tiene atributos binarios, puede activar la opción Permitir atributos binarios.
Si está activada, el rastreador crea un documento distinto para cada atributo binario especificado. El documento también contiene cualquier otro valor de atributo LDAP no binario.
Para más información sobre la opción binaria, véase RTF 4522.
En el campo Atributos binarios, especifique los nombres de los atributos binarios que desea indexar.
-
-
Si desea que el rastreador extraiga texto de las imágenes del sitio, amplíe Más opciones de procesamiento, y establezca Aplicar reconocimiento óptico de caracteres (OCR) en
On.Cuando el OCR está activado y sus documentos contienen imágenes, el procesamiento tarda más tiempo. Para obtener más información, consulte Reconocimiento óptico de caracteres.
-
Pulse Finalizar.
La colección se crea rápidamente. Los datos tardan más tiempo en procesarse a medida que se añaden a la colección.
Si desea comprobar el progreso, vaya a la página Actividad. En el panel de navegación, haga clic en Gestionar colecciones y, a continuación, haga clic en para abrir la colección.