Users Guide
racadm config -g cfgActiveDirectory -o cfgADSCLEnable 0
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 0
UtilisationdeCMCavecunLDAPgénérique
UnadministrateurCMCpeutdésormaisintégrerlesconnexionsutilisateurduserveurLDAPauMCC.Cetteintégrationnécessiteuneconfigurationàlafoissur
leserveurLDAPetCMC.SurleserveurLDAP,unobjetGroupestandardestutilisécommegroupederôles.UnutilisateurayantaccèsàCMCseramembredu
groupederôles.LesprivilègessonttoujoursstockéssurCMCpourautorisationpareilàlaconfigurationduschémastandardaveclapriseencharged'Active
Directory.
Pourpermettreàl'utilisateurLDAPd'accéderàunecarteCMCspécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurla
carteCMCspécifique.VouspouvezconfigurerunmaximumdecinqgroupesderôlesdanschaquecontrôleurCMC.Tableau5-41présenteleniveaude
privilègedesgroupesderôlesetTableau8-1illustrelesparamètrespardéfautdesgroupesderôles.Figure8-5 illustre la configuration de CMC avec un LDAP
générique.
Figure 8-5.ConfigurationdeCMCavecunLDAPgénérique
Configurationdel'annuaireLDAPgénériquepouraccéderàCMC
LamiseenuvreduLDAPgénériquedeCMCfaitappelàdeuxphasespourdonnerl'accèsàunutilisateur.Laphase1commenceparl'authentificationdes
utilisateurs, suivie de la phase 2 pour l'autorisation de l'utilisateur.
Authentification et autorisation des utilisateurs LDAP
Certainsserveursd'annuaireexigentuneliaisonavantlesrecherchessurunserveurLDAPspécifique.Voicilesétapesdel'authentification:
1. Effectuezéventuellementlaliaisonauserviced'annuaire.Pardéfaut,laliaisonestanonyme.
2. Recherchezl'utilisateurenfonctiondesonnomd'utilisateur.L'attributpardéfautestuid.
3. Siplusieursobjetssonttrouvés,leprocessusrenvoieuneerreur.
4. Annulez la liaison et effectuez une liaison avec le DN et le mot de passe de l'utilisateur.
5. Encasd'échecdelaliaison,laconnexionéchoueégalement.
Sicesétapesréussissent,l'utilisateurestconsidérécommeauthentifié.Laphasesuivanteconcernel'autorisation.CMCstockeunmaximumde5groupeset
leursprivilègescorrespondants.Unutilisateuralapossibilitéd'êtreajoutéàplusieursgroupesauseinduserviced'annuaire.Sil'utilisateurestmembrede
plusieursgroupes,ilobtientlesprivilègesdetoussesgroupes.
Voicilesétapesdel'autorisation:
1. RecherchezdanschaquegroupeconfiguréleDNdel'utilisateurdanslesattributsmember ou uniqueMember.Cechamppeutêtreconfigurépar
l'administrateur.
2. Pourchaquegroupedontl'utilisateurestmembre,ajoutezleursprivilèges.