Users Guide
LorsquevoussélectionnezunprivilègeutilisateurdanslemenudéroulantCMCGroup(GroupeCMC),lesprivilègesactivés(cochés)correspondentaux
paramètresprédéfinispourcegroupe.
Vouspouvezmodifierlesprivilègesoctroyésàunutilisateurensélectionnantouendésélectionnantdescasesàcocher.Aprèsavoirsélectionnéun
groupeCMCoudéfinilesprivilègesd'unutilisateur,cliquezsurAppliquer les changements pourqueleschangementseffectuéssoientconservés.
Pour actualiser le contenu de la page Configuration utilisateur, cliquez sur Actualiser.
Pour imprimer le contenu de la page Configuration utilisateur, cliquez sur Imprimer.
Configuration et gestion des certificats Microsoft Active Directory
VouspouvezutiliserleserviceMicrosoftActiveDirectorypourconfigurervotrelogicielafindefournirl'accèsàCMC.LeserviceActiveDirectoryvouspermet
d'ajouteretdecontrôlerlesprivilègesutilisateurCMCdevosutilisateursexistants.
PouraccéderàlapageMenu principal d'Active Directory:
1. Connectez-vousàl'interfaceWeb.
2. Cliquez sur l'onglet Authentification utilisateur, puis cliquez sur le sous- onglet Services d'annuaire.
3. SélectionnezleboutonradiopourMicrosoftActiveDirectoryschémastandard ou schémaétendu. Les tableaux Active Directory s'affichent.
Paramètrescommuns
Cettesectionvouspermetdeconfigureretd'afficherlesparamètrescommunsd'ActiveDirectorypourCMC.
Tableau 5-44.Paramètrescommuns
REMARQUE : vousdevezdisposerduprivilègeAdministrateurdeconfigurationduchâssispourconfigurerlesparamètresActiveDirectorypourCMC.
REMARQUE : pourplusd'informationssurlaconfigurationd'ActiveDirectoryetsurlamanièredeconfigurerActiveDirectoryavecleschémastandardou
unschémaétendu,voirUtilisation du service d'annuaire CMC.
Champ
Description
Activer Active
Directory
ActivelaconnexionActiveDirectorysurCMC.VousdevezinstallerdescertificatsSSLpourlesserveursActiveDirectoryquisontsignésparla
mêmeautoritédecertificatetleschargersurCMC.
Activer la
connexion par
carteàpuce
Active l'inter-fonctionnementd'ActiveDirectorybasésurl'authentificationKerberospriseenchargeparunplug-in de navigateur auto-installé
etfourniparDell,etl'utilisationdecarteàpuce.Pouractiverlacarteàpuce,cochezlacase.Pourdésactiverlacarteàpuce,décochezla
case.Sivousactivezlacarteàpuce,vousdevezégalementconfigurervotrepostedetravailclientMicrosoftWindowspourqu'ilopère
correctementaveclafonctionnalitédelecteurdecartesàpuce.Celaimpliqued'installerlespilotesappropriéspourlelecteurdecartesà
puceetceuxpourlacarteàpuceactuellementutilisée.Lespilotesdecarteàpucevarientselonlesfournisseurs.Lacarteàpucedoitêtre
correctementprogramméeaveclesautorisationsnécessairesenutilisantlesservicesd'inscriptiondecarteàpucefournisparleserveur
ActiveDirectoryadéquat.
REMARQUE : laconnexionparcarteàpuceetlaconnexiondirectes'excluentmutuellement.Vousnepouvezenconfigurerqu'uneseuleàla
fois.
Activer la
connexion
directe
PermetàCMCd'utiliserActive Directory. Pour activer la connexion directe,cochezlacase.Pourdésactiverlaconnexion directe,décochez
la case. Si vous activez la connexion directe,vousdevezégalementdéfinirlespropriétésActive Directoryetsélectionnerleschémaque
vous souhaitez utiliser.
REMARQUE : laconnexionparcarteàpuceetlaconnexiondirectes'excluentmutuellement.Vousnepouvezenconfigurerqu'uneseuleàla
fois.
Activer la
validation de
certificat SSL
PermetlavalidationdecertificatSSLpourlaconnexionSSLActiveDirectorydeCMC.PourdésactiverlavalidationducertificatSSL,décochez
la case.
PRÉCAUTION:endésactivantcettefonctionnalité,vousexposezl'authentificationàuneattaquedel'hommedumilieu(MITM).
Pour que le navigateur fonctionne correctement, il faut que CMC soit accessible via une URL HTTP qui contient une adresse de domaine
pleinementqualifiéepourCMC,àsavoirhttp://cmc-6g2wxf1.dom.net.UneadresseIPsimplepourCMCn'entraînepasunbon
fonctionnementdelaconnexiondirecte.Pourprendreenchargelesadressesdedomainepleinementqualifiées,ilestnécessaire
d'enregistrerCMCauprèsduservicedenomdedomaineduserveurActiveDirectory.
Sil'authentificationdenavigateuràconnexiondirecteestinfructueuse,laméthoded'authentificationlocaleethabituelledunavigateurpar
nomd'utilisateur/motdepasseestautomatiquementprésentée.Demême,aprèsuneconnexiondirecteréussielaméthodenom
d'utilisateur/motdepasseestproposéelorsd'uneactiondedéconnexion.Laconnexiondirecteestdestinéeàêtrepratique,etnonpas
restrictive.