Detección de dispositivos de Active Directory en integraciones
Los dispositivos LDAP o Active Directory pueden integrarse con Kron PAM. Algunas propiedades deben agregarse desde Integrations para la configuración de descubrimiento.
1. Navegue a Administración > Administrador de configuración del sistema > Integraciones.
2. Haga clic en las opciones de LDAP Device Integration.

Las opciones de integración de dispositivos LDAP se pueden ver como se muestra a continuación. Para agregar una integración de dispositivo, haga clic en la opción “Add Device Integration” desde el modal de selección de acción.

Para agregar detalles de integración de dispositivos, hay cuatro áreas principales para agregar parámetros relacionados, como configuración de conexión, descubrimiento de dispositivos, asignación de grupos y configuración de acceso.

Haga clic en el encabezado relacionado para configurar los detalles de LDAP Device Integration.

En el área de configuración de conexión, hay 7 áreas para agregar. Los detalles, incluidos la etiqueta de UI, el nombre del parámetro, el estado obligatorio/opcional y ejemplos, se proporcionan en la siguiente tabla.
Parámetro | Etiqueta de UI | Tipo de entrada | Obligatorio/Opcional | Valor de ejemplo |
|---|---|---|---|---|
sc.device.integration.ldap.source.name_n | Nombre de origen LDAP | Texto | M | corpADDiscovery |
sc.device.integration.ldap.url | URL del servidor LDAP/AD | Texto | M | ldap://10.20.30.40:389 |
sc.device.integration.ldap.baseDN_n | Nombre distintivo base (DN) | Texto | M | OU=MyOrganizationalUnit,DC=krontech-new,DC=internal |
sc.device.integration.ldap.eid_n | Nombre de usuario de enlace | Texto | M | svc_discovery_user |
sc.device.integration.ldap.password_n | Contraseña de enlace | Contraseña | M | YourSecurePassword123! |
sc.device.integration.ldap.principal | Sufijo principal | Texto | O | ? |
@kron | | | | |
sc.device.integration.ldap.device.interface.name | Nombre de la interfaz | Texto | O | eth0 |

En el área de detección de dispositivos, hay 6 áreas para definir. Los detalles, incluidos la etiqueta de UI, el nombre del parámetro, el estado obligatorio/opcional y los ejemplos, se proporcionan en la siguiente tabla.
Parámetro | Etiqueta de UI | Tipo de entrada | Obligatorio/Opcional | Valor de ejemplo |
|---|---|---|---|---|
sc.device.integration.ldap.root.device.group_n | Grupo raíz de dispositivos | Texto | O | AD_Discovered_Devices |
sc.device.integration.ldap.device.group.search.phrase_n | Filtro de búsqueda de grupo de dispositivos | Texto | M | (objectClass=computer) |
sc.device.integration.ldap.device.search.phrase_n | Filtro de búsqueda de dispositivos | Texto | M | (objectClass=computer) |
sc.device.integration.ldap.device.ip.attribute_n | Atributo IP del dispositivo | Texto | M | dNSHostName |
sc.device.integration.ldap.device.hostname.attribute_n | Atributo de nombre de host del dispositivo | Texto | O | cn |
sc.device.integration.ldap.page.size | Tamaño de página LDAP | Numérico | O | 500 |

En el área de asignación de grupos, hay 4 áreas para definir. Los detalles, incluidos la etiqueta de UI, el nombre del parámetro, el estado obligatorio/opcional y ejemplos, se proporcionan en la siguiente tabla.
Parámetro | Etiqueta de UI | Tipo de entrada | Obligatorio / Opcional | Valor de ejemplo |
|---|---|---|---|---|
sc.device.integration.ldap.use.membership_n | Habilitar descubrimiento de grupos (memberOf) | Casilla de verificación | O | true / false |
sc.device.integration.ldap.allow.device.in.multiple.groups_n | Permitir dispositivo en múltiples grupos | Casilla de verificación | O | true / false |
sc.device.integration.ldap.device.group.collect.tree_n | Importar grupos como árbol (jerarquía) | Casilla de verificación | O | true / false |
sc.device.integration.ldap.import.ou.as.group_n | Usar ruta OU como grupo | Casilla de verificación | O | true / false |

En el área de configuración de acceso, hay 6 áreas para definir. Los detalles, incluidos la etiqueta de UI, el nombre del parámetro, el estado obligatorio/opcional y ejemplos, se proporcionan en la siguiente tabla.
Parámetro
Etiqueta de UI
Tipo de entrada
Obligatorio / Opcional
Valor de ejemplo
sc.device.integration.ldap.device.access.protocol.attribute_n
Atributo de protocolo de acceso
Texto
O
accessProtocol
sc.device.integration.ldap.device.default.access.protocol_n
Protocolo de acceso predeterminado
Lista desplegable (RDP, SSH, Telnet, Other)
M
RDP
sc.device.integration.ldap.device.port.attribute_n
Atributo de puerto del dispositivo
Texto
O
portNumber
sc.device.integration.ldap.device.default.port_n
Puerto predeterminado
Texto
O
3389
sc.device.integration.ldap.device.element.type.id.attribute_n
Atributo de tipo de dispositivo
Texto
O
osType
sc.device.integration.ldap.device.default.element.type.id_n
Tipo de dispositivo predeterminado
Texto
M
windows

Haga clic en el botón “Device Integration List” en el modal Select Action para ver las listas de integración de dispositivos agregadas.

Hay listas de integración de dispositivos agregadas en el modal LDAP Device Integration List. La integración de dispositivos relacionada puede mostrarse, editarse o eliminarse desde este modal.

Haga clic en el botón “Actions” en el modal LDAP Device Integration List para mostrar o editar la integración de dispositivos relacionada.

Haga clic en “Delete” en el modal LDAP Device Integration List para eliminar la integración de dispositivos relacionada.
