Users Guide
SélectiondevosserveursLDAP
VouspouvezconfigurerleserveurpouruneutilisationavecleLDAPgénériquededeuxfaçons.Lesserveursstatiquespermettentàl'administrateurdemettre
unnomdedomainepleinementqualifiéouuneadresseIPdanslechamp.Parailleurs,unelistedeserveursLDAPpeutêtrerécupéréeenrecherchantleur
enregistrementSRVdansleDNS.LesélémentssuivantssontlespropriétésdelasectionServeursLDAP:
l UtiliserlesserveursLDAPstatiques:ensélectionnantcetteoption,leserviceLDAPutiliselesserveursspécifiésaveclenumérodeportfourni(voirles
détailsci-dessous).
l AdressedeserveurLDAP:préciserlenomdedomainepleinementqualifiéoul'adresseIPduserveurLDAP.PourspécifierplusieursserveursLDAP
redondantsquidesserventlemêmedomaine,fournissezlalistedetouslesserveursséparéspardesvirgules.CMCtentedeseconnecteràchaque
serveurl'unaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.
l PortdeserveurLDAP:portdeLDAPsurSSL,pardéfaut636s'iln'estpasconfiguré.LeportnonSSLn'estpasprisenchargedanslaversion3.0de
CMCpuisquelemotdepassenepeutêtretransportésansSSL.
l UtiliserleDNSpourtrouverdesserveursLDAP:ensélectionnantcetteoption,LDAPutiliserledomainedelarechercheetlenomduserviceviaDNS.
VousdevezsélectionnerStatiqueouDNS.
LarequêteDNSsuivanteesteffectuéepourlesenregistrementsSRV:
_[Service Name]._tcp. <Domaine de recherche>
où<Domaine de recherche>estledomaineracineàutiliserdanslarequêteet<Nom du service>estlenomduserviceàutiliserdanslarequête.Parexemple:
_ldap._tcp.dell.com
oùldap est le nom de service et dell.com est le domaine de recherche.
GestiondesparamètresdegroupeLDAP
LetableaudanslasectionParamètresdugrouperépertorielesgroupesderôlesetaffichelesnoms,domainesetprivilègesassociéspourlesgroupesde
rôlesquisontdéjàconfigurés.
l Pourconfigurerunnouveaugroupederôles,cliquezsurunnomdegroupederôlesquin'apasdenom,dedomaineetdeprivilègedanslaliste.
l Pourmodifierlesparamètresd'ungroupederôlesexistant,cliquezsurlenomdegroupederôles.
Lorsquevouscliquezsurunnomdegroupederôles,lapageConfigurerlegroupederôless'affiche.L'aiderelativeàcettepageestdisponiblevialelien
Aide enhautàdroitedelapage.
GestiondescertificatsdesécuritéLDAP
CettesectionaffichelespropriétésducertificatLDAPrécemmenttransféréàCMC.Sivousaveztéléchargéuncertificat,utilisezcesinformationspourvérifier
quelecertificatestvalideetn'apasexpiré.
pour rechercher
l'appartenance au groupe.
Activer la validation de
certificat SSL
Siactivé,CMCutiliselecertificatd'uneautoritédecertificationpourvaliderlecertificatduserveurLDAPpendant
l'établissementdeliaisonsSSL.
Liaison de DN
Lenomuniqued'unutilisateurutilisépourétablirlaliaisonauserveurlorsdelarecherchedunomuniquedel'utilisateur
d'ouverturedesession.S'iln'estpasfourni,uneliaisonanonymeestutilisée.
Mot de passe
Motdepassedeliaisonàutiliserconjointementaveclenomuniquedeliaison.
Lemotdepassedeliaisoncontientdesdonnéessensiblesetdoitêtreprotégédemanièreappropriée.
Nomuniquedebaseà
rechercher
Nomuniquedelabranchedurépertoireàpartirduqueltouteslesrecherchesdoiventdébuter.
Attribut de l'identifiant de
l'utilisateur
Spécifiel'attributàrechercher.S'iln'estpasconfiguré,uidestutilisépardéfaut.Ilestrecommandéqu'ilsoituniquedansle
DNdebasechoisi,fautedequoiunfiltrederecherchedoitêtreconfigurépourassurerl'unicitédel'utilisateurd'ouverturede
session.SileDNd'utilisateurnepeutpasêtreidentifiéparlarecherchedelacombinaisondel'attributetdufiltrede
recherche,laconnexionéchoueavecuneerreur.
Attribut de l'appartenance au
groupe.
Spécifiel'attributLDAPquiestutilisépourvérifierl'appartenanceaugroupe.Ildoits'agird'unattributdelaclassedegroupe.
S'iln'estpasspécifié,lesattributsmemberetuniquemembersontutilisés.
Filtre de recherche
IndiqueunfiltrederechercheLDAPvalide.Ceciestutilisésil'attributd'utilisateurneparvientpasàidentifierdemanière
uniquel'utilisateurd'ouverturedesessiondanslenomuniquedebasechoisi.S'iln'estpasspécifié,lavaleurestdéfiniepar
défautsur(objectClass=*),quirecherchetouslesobjetsdel'arborescence.Lalongueurmaximaledecettepropriétéestde
1024caractères.
Délaideréseau(secondes)
DéfinitledélaiensecondesaprèslequelunesessionLDAPinactiveestautomatiquementfermée.
Délaiderecherche
(secondes)
Définitledélaiensecondesaprèslequelunerechercheestautomatiquementfermée.
REMARQUE:VousdevezsélectionnerStatiqueouDNS.