Users Guide
l PortdeserveurLDAP:portdeLDAPsurSSL,pardéfaut636s'iln'estpasconfiguré.LeportnonSSLn'estpasprisenchargedanslaversion3.0de
CMCpuisquelemotdepassenepeutpasêtretransportésansSSL.
l UtiliserleDNSpourtrouverdesserveursLDAP:lorsquevoussélectionnezcetteoption,LDAPutiliserledomainedelarechercheetlenomduservice
viaDNS.VousdevezsélectionnerStatiqueouDNS.
LarequêteDNSsuivanteesteffectuéepourlesenregistrementsSRV:
_<Nom du service>._tcp.<Domaine de recherche>
où<Domaine de recherche>estledomaineracineàutiliserdanslarequêteet<Nom du service>estlenomduserviceàutiliserdanslarequête.Parexemple:
_ldap._tcp.dell.com
oùldap est le nom de service et dell.com est le domaine de recherche.
GestiondesparamètresdegroupeLDAP
LetableauquifiguredanslasectionParamètresdugrouperépertorielesgroupesderôlesetaffichelesnoms,domainesetprivilègesassociéspourles
groupesderôlesquisontdéjàconfigurés.
l Pourconfigurerunnouveaugroupederôles,cliquezsurunnomdegroupederôlesquin'apasdenom,dedomaineetdeprivilègedanslaliste.
l Pourmodifierlesparamètresd'ungroupederôlesexistant,cliquezsurlenomdegroupederôles.
Lorsquevouscliquezsurunnomdegroupederôles,lapageConfigurerlegroupederôless'affiche.L'aiderelativeàcettepageestdisponiblevialelien
Aide enhautàdroitedelapage.
GestiondescertificatsdesécuritéLDAP
CettesectionaffichelespropriétésducertificatLDAPrécemmenttéléversésurCMC.Sivousaveztéléchargéuncertificat,utilisezcesinformationspourvérifier
quelecertificatestvalideetn'apasexpiré.
Lespropriétéssuivantessontaffichéespourlecertificat:
l Numérodesérie:numérodesérieducertificat.
l Informationssurlesujet:sujetducertificat(nomdelapersonneoudel'entreprisecertifiée).
l Renseignementssurl'émetteur:émetteurducertificat(nomdel'autoritédecertification).
l Valideàpartirde:ladatededébutducertificat.
l Validejusqu'à:ladated'expirationducertificat.
Utilisez les commandes ci-dessouspourtéléchargeretenvoyercecertificat:
l Téléverser:lanceleprocessusdetéléversementducertificat.Cecertificat,quivousestdélivréparvotreserveurLDAP,permetd'accéderàCMC.
l Télécharger:lanceleprocessusdetéléchargement.Vousêtesinvitéàchoisirunemplacementpourenregistrerlefichier.Lorsquevoussélectionnez
cette option et cliquez sur Suivant,laboîtededialogueTéléchargementdefichierapparaît.Utilisezcetteboîtededialoguepourspécifier
l'emplacementréservéaucertificatdeserveursurvotrestationdegestionouréseaupartagé.
ConfigurationduservicederépertoireLDAPgénériqueaveclaRACADM
Ilexistebeaucoupd'optionspourconfigurerlesconnexionsLDAP.Danslaplupartdescas,certainesoptionspeuventêtreutiliséesavecleursparamètrespar
défaut.
Lesmodificationsdespropriétésrequisescomprennentl'activationdesconnexionsLDAP,laconfigurationdunomdedomainepleinementqualifiéoude
l'adresse IP du serveur, et la configuration du DN de base du serveur LDAP.
l $ racadm config -g cfgLDAP -o cfgLDAPEnable 1
l $ racadm config -g cfgLDAP -o cfgLDAPServer 192.168.0.1
l $ racadm config -g cfgLDAP -o cfgLDAPBaseDN dc=company,dc=com
CMCpeutêtreconfigurépourinterrogerunserveurDNSàlarecherched'enregistrementsSRV.SilapropriétécfgLDAPSRVLookupEnableestactivée,la
propriétécfgLDAPServerestignorée.LarequêtesuivanteestutiliséepourrechercherdesenregistrementsSRVdansleDNS:
_ldap._tcp.domainname.com
REMARQUE : pardéfaut,CMCnedisposepasd'uncertificatdeserveurdélivréparuneautoritédecertificationpourActiveDirectory.Vousdevez
téléverseruncertificatdeserveurvalide,signéparuneautoritédecertification.
REMARQUE : cette fonction prend en charge IPv4 et IPv6.
REMARQUE : ilestvivementrecommandéd'utiliserlacommande'racadmtestfeature-fLDAP'pourtesterlesparamètresLDAPlorsdesconfigurations
initiales. Cette fonction prend en charge IPv4 et IPv6.