Introducción
En este documento se describe cómo habilitar la opción de consulta en cadena del protocolo ligero de acceso a directorios (LDAP) en el dispositivo de seguridad Email Security Appliance.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Ya hay dos (2) o más perfiles LDAP configurados en el dispositivo de seguridad Email Security Appliance (ESA). Este ejemplo utiliza Domain_A y Domain_B como perfiles.
- Una consulta activa en los perfiles LDAP (este ejemplo utiliza la consulta Accept).
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
La consulta en cadena de LDAP es una función del dispositivo de seguridad Cisco Email Security Appliance que permite a los administradores realizar búsquedas de directorios en varios servidores LDAP. Con esta función, los administradores pueden configurar varios perfiles LDAP si un dominio específico está alojado en varios servidores. Si un servidor falla o el ESA no puede recuperar un resultado para la consulta, el dispositivo pasa automáticamente al siguiente servidor hasta que se proporcione una respuesta final.
Procedimiento
1. Inicie sesión en Cisco Email Security Appliance con sus credenciales administrativas.
2. Vaya a la página de configuración de LDAP en el menú Administración del sistema.
3. Haga clic en Avanzar.
4. Haga clic en Agregar Consulta Encadenada.
5. Especifique un nombre para la consulta en cadena, seleccione el tipo de consulta que se va a utilizar y agregue los perfiles LDAP desde los menús desplegables. A continuación, haga clic en Enviar.
Nota: En esta sección, puede configurar un orden específico para la búsqueda de perfiles.
6. Acceda a la configuración de receptores en la pestaña Red.
7. Elija un receptor para habilitar la consulta en cadena y desplácese hacia abajo hasta Consultas LDAP.
8. Expanda la opción Consultas LDAP, a continuación expanda la opción Aceptar y elija la consulta en cadena que se creó anteriormente.
9. Haga clic en Enviar y confirme los cambios.
Verificación
Con la configuración anterior, el Email Security Appliance valida las direcciones de los destinatarios mediante el uso de la consulta de aceptación en ambos perfiles LDAP. En primer lugar, consulta el perfil Dominio_A y, si no hay ningún resultado, se desplaza al siguiente perfil configurado, en este caso, el perfil Dominio_B.
Para verificar si la opción de consulta en cadena LDAP funciona correctamente en el dispositivo de seguridad Cisco Email Security Appliance, siga estos pasos:
1. Inicie sesión en el dispositivo de seguridad Cisco Email Security Appliance con una cuenta de administrador.
2. Navegue hasta la página LDAP Configuration bajo la pestaña System Administration.
3. Haga clic en Probar Servidor(es) para cada servidor en la cadena para verificar que los servidores LDAP configurados para la consulta en cadena funcionen correctamente.
4. Abra la consulta en cadena que se va a probar.
5. Haga clic en la Consulta de prueba; pruebe un destinatario de correo electrónico alojado en el segundo perfil para que el dispositivo consulte el primer perfil, falle y pruebe el segundo perfil.
Información Relacionada