Users Guide
1. Ouvrez une session sur l'interface Web de CMC.
2. SélectionnezChâssis dans l'arborescence.
3. Cliquez sur Authentification utilisateurs® Services d'annuaire.
La page Services d'annuaire s'affiche.
4. SélectionnezMicrosoftActiveDirectory(Schémaétendu).
5. Dans la section Paramètrescommuns:
a. Assurez-vousd'avoircochélacaseActiveDirectoryactivé.
b. Tapez le nom de domaine racine.
c. Tapez le Délaid'attente en secondes. Plagedeconfiguration:15à300secondes.Pardéfaut:90secondes
6. Facultatif:sivousvoulezquel'appeldirigérecherchelecontrôleurdedomaineetlecatalogueglobal,cochezlacaseChercherleserveurADà
rechercher (facultatif),puis:
a. Dans le champ de texte Contrôleurdedomaine,tapezlenomduserveursurlequelestinstalléleserviceActiveDirectory.
b. Dans le champ de texte Catalogue global,tapezl'emplacementducatalogueglobalsurlecontrôleurdedomained'ActiveDirectory.Lecatalogue
globalfournituneressourcepourrechercheruneforêtActiveDirectory.
7. Dans la section Paramètresduschémaétendu:
a. Tapez le nom du dispositif CMC. Le nom CMCidentifiedemanièreuniquelacarteCMCdansActiveDirectory.Lenom CMCdoitêtreidentiqueau
nomdedomainedunouvelobjetCMCquevousavezcréédansvotrecontrôleurdedomaine.Lenom CMCdoitêtreunechaîneASCIIde1à
256caractèressansespace.
b. Tapez le nom de domaine CMC(exemple:cmc.com). Le nom de domaine CMCestlenomDNS(chaîne)dudomainesurlequelrésidel'objetCMC
d'ActiveDirectory.Lenomdoitêtreunnomdedomainevalidesouslaformex.y,oùxestunechaîneASCIIde1à256caractèressansespace
entrelescaractères,etoùy est un type de domaine valide comme com, edu, gov, int, mil, net ou org.
8. Cliquez sur Appliquerpourenregistrervosparamètres.
9. Dans la section Gérerlescertificats, tapez le chemin du fichier du certificat dans le champ de texte, ou cliquez sur Parcourirpoursélectionnerlefichier
de certificat. Cliquez sur le bouton TéléverserpourtransférerlefichierversCMC.
LavalidationducertificatSSLestrequisepardéfaut.IlyaunnouveauparamètredanslegroupeRACADMcfgActiveDirectory et dans l'interface
graphiquepourdésactiverlavérificationducertificat.
PouractiverlavalidationducertificatSSL(pardéfaut):
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 1
PourdésactiverlavalidationducertificatSSL:
racadm config -g cfgActiveDirectory -o cfgADCertValidationEnable 0
LescertificatsSSLducontrôleurdedomainedoiventêtresignésparl'autoritédecertificationracine.Lecertificatsignéparl'autoritédecertification
racinedoitêtredisponiblesurlastationdegestionaccédantàCMC.
10. Cliquez sur Appliquer.LeserveurWebCMCredémarreautomatiquementlorsquevouscliquezsurAppliquer.
11. Ouvrezànouveauunesessiondansl'interfaceWebCMC.
REMARQUE : le nom de domaine racinedoitêtreunnomdedomainevalidequirespectelaconventiond'attributiondesnomsx.y,oùx est une
chaîneASCIIde1à256caractèressansespace,etoùy est un type de domaine valide tel que com, edu, gov, int, mil, net ou org.
REMARQUE : ladéfinitiondel'adresseIP0.0.0.0désactivelarecherched'unserveurparCMC.
REMARQUE : vouspouvezspécifierunelistedeserveursdecontrôleurdedomaineoudecatalogueglobalséparéspardesvirgules.CMCvous
permetdespécifierjusqu'àtroisadressesIPounomsd'hôte.
REMARQUE : lesserveursdecontrôleurdedomaineoudecatalogueglobalquinesontpascorrectementconfiguréspourtouslesdomaineset
applicationspeuventproduiredesrésultatsinattendusaucoursdufonctionnementdesapplications/domainesexistants.
REMARQUE : vousdevezappliquervosparamètresavantdepasseràl'étapesuivante,aucoursdelaquellevousallezaccéderàuneautrepage.
Sivousn'appliquezpaslesparamètres,vousperdrezlesparamètresquevousavezsaisislorsquevousnaviguerezverslapagesuivante.
REMARQUE : la valeur Chemin du fichieraffichelechemindefichierrelatifducertificatquevoustéléversez.Vousdeveztaperlechemindefichier
absolu, y compris le chemin et le nom de fichier complets et l'extension du fichier.
PRÉCAUTION:ladésactivationdececertificatestdangereuse.