Users Guide
Paramètresduschémastandard
AffichéelorsqueMicrosoftActiveDirectory(schémastandard)estsélectionné,cettesectionprésentelesgroupesderôlesaveclesnoms,domaineset
Champ
Description
Activer Active
Directory
ActivelaconnexionActiveDirectorysurCMC.VousdevezinstallerdescertificatsSSLpourlesserveursActiveDirectoryquisontsignésparla
mêmeautoritédecertificatetleschargersurCMC.
Activer la
connexion par
carteàpuce
Active l'inter-fonctionnementd'ActiveDirectorybasésurl'authentificationKerberospriseenchargeparunplug-in de navigateur auto-installé
etfourniparDell,etl'utilisationdecarteàpuce.Pouractiverlacarteàpuce,cochezlacase.Pourdésactiverlacarteàpuce,décochezla
case.Sivousactivezlacarteàpuce,vousdevezégalementconfigurervotrepostedetravailclientMicrosoftWindowspourqu'ilopère
correctementaveclafonctionnalitédelecteurdecartesàpuce.Celaimpliqued'installerlespilotesappropriéspourlelecteurdecartesà
puceetceuxpourlacarteàpuceactuellementutilisée.Lespilotesdecarteàpucevarientselonlesfournisseurs.Lacarteàpucedoitêtre
correctementprogramméeaveclesautorisationsnécessairesenutilisantlesservicesd'inscriptiondecarteàpucefournisparleserveur
ActiveDirectoryadéquat.
REMARQUE : laconnexionparcarteàpuceetlaconnexiondirectes'excluentmutuellement.Vousnepouvezenconfigurerqu'uneseuleàla
fois.
Activer la
connexion
directe
PermetàCMCd'utiliserActive Directory. Pour activer la connexion directe,cochezlacase.Pourdésactiverlaconnexion directe,décochez
la case. Si vous activez la connexion directe,vousdevezégalementdéfinirlespropriétésActive Directoryetsélectionnerleschémaque
vous souhaitez utiliser.
REMARQUE : Laconnexionparcarteàpuceetlaconnexiondirectes'excluentmutuellement.Vousnepouvezenconfigurerqu'uneseuleàla
fois.
Activer la
validation de
certificat SSL
PermetlavalidationdecertificatSSLpourlaconnexionSSLActiveDirectorydeCMC.PourdésactiverlavalidationducertificatSSL,décochez
la case.
Attention:endésactivantcettefonctionnalité,vousexposerl'authentificationàuneattaquedel'hommedumilieu(MITM).
Pour que le navigateur fonctionne correctement, il faut que CMC soit accessible via une URL HTTP qui contient une adresse de domaine
pleinementqualifiéepourCMC,àsavoirhttp://cmc-6g2wxf1.dom.net.UneadresseIPsimplepourCMCn'entraînepasunbon
fonctionnementdelaconnexiondirecte.Pourprendreenchargelesadressesdedomainepleinementqualifiées,ilestnécessaire
d'enregistrerCMCauprèsduservicedenomdedomaineduserveurActiveDirectory.
Sil'authentificationdenavigateuràconnexiondirecteestinfructueuse,laméthoded'authentificationlocaleethabituelledunavigateurpar
nomd'utilisateur/motdepasseestautomatiquementprésentée.Demême,aprèsuneconnexiondirecteréussielaméthodenom
d'utilisateur/motdepasseestproposéelorsd'uneactiondedéconnexion.Laconnexiondirecteestdestinéeàêtrepratique,etnonpas
restrictive.
REMARQUE : l'authentificationdunavigateurbaséesurcarteàpucenefonctionnequepourlesclientsMicrosoftWindowsetInternet
Explorer.
Le plug-in de navigateur auto-installéetfourniparDell(ActiveXcontrol)estdépendantdusystèmed'exploitationMicrosoftWindowsayant
lecomposantd'exécutionsuivantpré-installé:MicrosoftVisualC++2005RedistributablePackage(x86).Leliensuivantpeutaideràtrouver
lecomposant:http://www.microsoft.com/downloads/details.aspx?FamilyID=32BC1BEE-A3F9-4C13-9C99-
220B62A191EE&displaylang=en.LeclientWindowsnécessitedes«privilègesélevés»pourinstalleravecsuccèslecontrôleActiveX.De
même,laconfigurationdunavigateurdoitpouvoiraccepterl'installationdescontrôlesActiveXnonsignés.
L'activationdelacarteàpuceappliqueunepolitiqued'authentificationdunavigateurparcarteàpuceuniquement.Lesautresméthodes
d'authentificationdunavigateurtellesquel'authentificationlocaleouActiveDirectoryparnomd'utilisateur/motdepassesontlimitées.Sila
politiqued'applicationdel'authentificationparcarteàpuceuniquementestadoptée,ilestimportantquel'opérationdelacarteàpucesoit
entièrementvalidéeavantquelesautresméthodesd'accèsàCMCsoientdésactivées.Danslecascontraire,l'accèsàCMCpeutêtre
verrouilléparinadvertance.
Nom de
domaine
racine
SpécifielenomdedomaineutiliséparActiveDirectory.Lenomdedomaineracineestlenomdedomaineracineentièrementqualifiépourla
forêt.
REMARQUE : lenomdedomaineracinedoitêtreunnomdedomainevalidequirespectelaconventiond'attributiondesnomsx.y,oùxest
unechaînede1à256caractèresASCIInonséparéspardesespaces,etoùyestuntypededomainevalidetelquecom,edu,gov,int,mil,
net ou org.
Délai
d'attente AD
DéfinitledélaiensecondesaprèslequelunesessionActiveDirectoryinactiveestautomatiquementfermée.
Valeursvalides:15300secondes
Pardéfaut:90secondes
Spécifierle
serveurADà
rechercher
(facultatif)
Active(sicoché)l'appeldirigéverslecontrôleurdedomaineetlecatalogueglobal.Sivousactivezcetteoption,vousdevezégalement
spécifierlesemplacementsducontrôleurdedomaineetducatalogueglobaldanslesparamètressuivants.
REMARQUE : lenomapparaissantsurlecertificatd'autoritédecertificationd'ActiveDirectoryn'estpascomparéauserveurActiveDirectory
ouauserveurducatalogueglobalspécifié.
Contrôleurde
domaine
SpécifieleserveuroùvotreserviceActiveDirectoryestinstallé.Cetteoptionn'estvalidequesiSpécifierleserveurADàrechercher
(facultatif)estactivé.
Catalogue
global
Spécifiel'emplacementducatalogueglobalsurlecontrôleurdedomained'ActiveDirectory.Lecatalogueglobalfournituneressourcepour
rechercheruneforêtActiveDirectory.
Cetteoptionn'estvalidequesil'optionSpécifierleserveurADàrechercher(facultatif)estactivée.