Users Guide
Configurationduserviced'annuaireLDAPgénériqueàl'aidedel'interfaceWebdeCMC
VouspouvezutiliserleserviceLDAP(LightweightDirectoryAccessProtocol)génériquepourconfigurervotrelogicielafinqu'ilfournissel'accèsàCMC.Leservice
LDAPvouspermetd'ajouteretdecontrôlerlesprivilègesutilisateurCMCdevosutilisateursexistants.
Pourplusd'informationssurlaconfigurationLDAPetlaconfigurationduLDAPgénérique,voirUtilisationdeCMCavecunLDAPgénérique.
PourvoiretconfigurerleLDAP,suivezcesétapes:
1. Connectez-vousàl'interfaceWeb.
2. Cliquez sur l'onglet Authentification utilisateur, puis cliquez sur le sous- onglet Services d'annuaire. La page Services d'annuaire s'affiche.
3. CliquezsurleboutonradioassociéauLDAPgénérique.
4. ConfigurezlesoptionsaffichéesetcliquezsurAppliquer.
Lesoptionsdeconfigurationdisponiblessontlessuivantes:
Tableau 8-10.Paramètrescommuns
SélectiondevosserveursLDAP
VouspouvezconfigurerleserveurpouruneutilisationavecleLDAPgénériquededeuxfaçons.Lesserveursstatiquespermettentàl'administrateurdemettre
unnomdedomainepleinementqualifiéouuneadresseIPdanslechamp.Parailleurs,unelistedeserveursLDAPpeutêtrerécupéréeenrecherchantleur
enregistrement SRV dans le DNS.
LesélémentssuivantssontlespropriétésdelasectionServeursLDAP:
l UtiliserlesserveursLDAPstatiques:lorsquevoussélectionnezcetteoption,leserviceLDAPutiliselesserveursspécifiésaveclenumérodeportfourni
(voirlesdétailsci-dessous).
l AdressedeserveurLDAP:préciserlenomdedomainepleinementqualifiéoul'adresseIPduserveurLDAP.PourspécifierplusieursserveursLDAP
redondantsquidesserventlemêmedomaine,fournissezlalistedetouslesserveursséparéspardesvirgules.CMCtentedeseconnecteràchaque
serveurl'unaprèsl'autrejusqu'àcequ'uneconnexionsoitétablie.
REMARQUE : pourconfigurerlesparamètresLDAPpourCMC,vousdevezdisposerduprivilègeAdministrateurdeconfigurationduchâssis.
Paramètre
Description
LDAPgénériqueactivé
ActiveleserviceLDAPgénériquesurCMC.
Utilisez le nom unique (DN)
pour rechercher
l'appartenance au groupe.
Spécifielenomunique(DN)degroupesLDAPdontlesmembressontautorisésàaccéderaudispositif.
Activer la validation de
certificat SSL
Siactivé,CMCutiliselecertificatd'uneautoritédecertificationpourvaliderlecertificatduserveurLDAPpendant
l'établissementdeliaisonsSSL.
Liaison de DN
Lenomuniqued'unutilisateurutilisépourétablirlaliaisonauserveurlorsdelarecherchedunomuniquedel'utilisateur
d'ouverturedesession.S'iln'estpasfourni,uneliaisonanonymeestutilisée.
Le mot de passe
Motdepassedeliaisonàutiliserconjointementaveclenomuniquedeliaison.
Lemotdepassedeliaisoncontientdesdonnéessensiblesetdoitêtreprotégédemanièreappropriée.
Nomuniquedebaseà
rechercher
Nomuniquedelabranchedurépertoireàpartirduqueltouteslesrecherchesdoiventdébuter.
Attribut de l'identifiant de
l'utilisateur
Spécifiel'attributàrechercher.S'iln'estpasconfiguré,uidestutilisépardéfaut.Ilestrecommandéqu'ilsoituniquedansle
DNdebasechoisi,fautedequoiunfiltrederecherchedoitêtreconfigurépourassurerl'unicitédel'utilisateurd'ouverturede
session.SileDNd'utilisateurnepeutpasêtreidentifiéparlarecherchedelacombinaisondel'attributetdufiltrede
recherche,laconnexionéchoueavecuneerreur.
Attribut de l'appartenance au
groupe.
Spécifiel'attributLDAPquiestutilisépourvérifierl'appartenanceaugroupe.Ildoits'agird'unattributdelaclassedegroupe.
S'iln'estpasspécifié,lesattributsmemberetuniquemembersontutilisés.
Filtre de recherche
IndiqueunfiltrederechercheLDAPvalide.Ceciestutilisésil'attributd'utilisateurneparvientpasàidentifierdemanière
uniquel'utilisateurd'ouverturedesessiondanslenomuniquedebasechoisi.S'iln'estpasspécifié,lavaleurestdéfiniepar
défautsur(objectClass=*),quirecherchetouslesobjetsdel'arborescence.Lalongueurmaximaledecettepropriétéestde
1024caractères.
Délaideréseau(secondes)
DéfinitledélaiensecondesaprèslequelunesessionLDAPinactiveestautomatiquementfermée.
Délaiderecherche
(secondes)
Définitledélaiensecondesaprèslequelunerechercheestautomatiquementfermée.
REMARQUE : vousdevezsélectionnerStatiqueouDNS.