
Configure a vinculação autenticada para um diretório LDAP no Utilitário de Diretório do Mac
Você pode usar o Utilitário de Diretório para configurar a vinculação autenticada entre um computador e um diretório LDAP compatível com vinculação autenticada. O vínculo é mutuamente autenticado por um registro de computador autenticado que é criado no diretório quando você configura a vinculação autenticada.
Você não pode configurar um computador para usar um vínculo LDAP confiável com um diretório LDAP fornecido por DHCP. O vínculo LDAP autenticado é inerentemente estático e o LDAP fornecido por DHCP é dinâmico.
Abra o Utilitário de Diretório para mim
- No app Utilitário de Diretório  do Mac, clique em Serviços. do Mac, clique em Serviços.
- Clique no ícone de cadeado. 
- Digite o nome e a senha de um administrador e clique em Modificar Configuração (ou use o Touch ID). 
- Selecione LDAPv3 e clique no botão “Edite os ajustes do dispositivo selecionado”  . .
- Se a lista de configurações de servidor estiver oculta, clique no triângulo de abertura em Mostrar Opções. 
- Selecione uma configuração de servidor e clique em Editar. - Várias opções aparecem, incluindo o botão Vincular (somente se o diretório LDAP for compatível com vinculação confiável). 
- Clique em Vincular, digite as seguintes credenciais e clique em OK. - Digite o nome do computador e o nome e a senha de um administrador do domínio de diretório LDAP. O nome do computador não pode estar em uso por um outro computador para vinculação autenticada ou outros serviços de rede. 
- Verifique o nome do computador. - Se um alerta indicar que já existe um registro do computador, clique em Cancelar para voltar e alterar o nome do computador ou clique em Sobrescrever para substituir o registro de computador existente. - O registro do computador existente pode ter sido abandonado ou pode pertencer a outro computador. Antes de substituir um registro de computador existente, avise ao administrador de diretório LDAP para verificar se essa substituição não desativará outro computador. - Em tal situação, o administrador do diretório LDAP deve dar ao computador desativado um outro nome e adicioná-lo ao grupo a que pertencia, usando um nome diferente para esse computador. 
- Clique em OK.