Users Guide
Gestion des certificats Active Directory
CettesectionaffichelespropriétésducertificatActiveDirectoryrécemmenttransféréàCMC.Sivousaveztéléchargéuncertificat,utilisezcesinformations
pourvérifierquelecertificatestvalideetn'apasexpiré.
Lespropriétéssuivantesducertificatsontaffichées:
l Numérodesérie:numérodesérieducertificat.
l Informationssurlesujet:sujetducertificat(nomdelapersonneoudel'entreprisecertifiée).
l Renseignementssurl'émetteur:émetteurducertificat(nomdel'autoritédecertification).
l Valideàpartirde:ladatededébutducertificat.
l Validejusqu'à:ladated'expirationducertificat.
Utilisez les commandes ci-dessouspourtéléverserettéléchargercecertificat:
l Téléverser:lanceleprocessusdetéléversementducertificat.Cecertificat,quivousestdélivréparActiveDirectory,permetd'accéderàCMC.
l Télécharger:lanceleprocessusdetéléchargement.Vousêtesinvitéàchoisirunemplacementpourenregistrerlefichier.Lorsquevoussélectionnez
cette option et cliquez sur Suivant,laboîtededialogueTéléchargementdefichierapparaît.Utilisezcetteboîtededialoguepourspécifier
l'emplacementréservéaucertificatdeserveursurvotrestationdegestionouréseaupartagé.
Fichier Keytab Kerberos
VouspouveztéléverserunfichierkeytabKerberosgénérésurleserveurActiveDirectoryassocié.VouspouvezgénérerlefichierkeytabKerberosdepuisle
serveurActiveDirectoryenexécutantl'utilitairektpass.exe.CefichierkeytabétablitunerelationdeconfianceentreleserveurActiveDirectoryServeretCMC.
Lesactionssuivantessontautorisées:
l Parcourir:ouvreuneboîtededialogueParcourir,depuislaquellevoussélectionnezlecertificatdeserveurquevoussouhaiteztéléverser.
l Téléverser:lanceleprocessusdetéléchargementducertificatenutilisantlechemindufichierquevousspécifiez.
ConfigurationetgestiondesservicesLDAPgénériques
VouspouvezutiliserleserviceLDAP(LightweightDirectoryAccessProtocol)génériquepourconfigurervotrelogicielafinqu'ilfournissel'accèsàCMC.Leservice
LDAPvouspermetd'ajouteretdecontrôlerlesprivilègesutilisateurCMCdevosutilisateursexistants.
PourafficheretconfigurerLDAP:
1. Connectez-vousàl'interfaceWeb.
2. Cliquez sur l'onglet Authentification utilisateur, puis cliquez sur le sous- onglet Services d'annuaire. La page Services d'annuaire s'affiche.
3. CliquezsurleboutonradioassociéauLDAPgénérique.
4. ConfigurezlesoptionsaffichéesetcliquezsurAppliquer.
Le Tableau5-45répertorielesoptionsdeconfigurationdisponibles.
Tableau 5-45.Paramètrescommuns
REMARQUE : pardéfaut,CMCnedisposepasd'uncertificatdeserveurdélivréparuneautoritédecertificationpourActiveDirectory.Vousdevez
téléverseruncertificatdeserveurvalide,signéparuneautoritédecertification.
REMARQUE : pardéfaut,CMCnedisposepasd'uncertificatdeserveurdélivréparuneautoritédecertificationpourActiveDirectory.Vousdevez
téléverseruncertificatdeserveurvalide,signéparuneautoritédecertification.
REMARQUE : CMCnedisposepasd'unfichierkeytabKerberospourActiveDirectory.VousdeveztéléverserunfichierkeytabKerberosgénéré.Voirla
section Configuration de la connexion directepourobtenirdesinformationsdétaillées.
REMARQUE : vousdevezdisposerduprivilègeAdministrateurdeconfigurationduchâssispourconfigurerlesparamètresActiveDirectorypourCMC.
Paramètre
Description
LDAPgénériqueactivé
ActiveleserviceLDAPgénériquesurCMC.
Utilisez le nom unique (DN)
pour rechercher
Spécifielenomunique(DN)degroupesLDAPdontlesmembressontautorisésàaccéderaudispositif.