Users Guide

Table Of Contents
Configuration de l'annuaire LDAP générique pour accéder à CMC
L'implémentation LDAP générique de CMC utilise deux phases pour autoriser l'accès d'un utilisateur : l'authentification de cet utilisateur,
puis son autorisation.
Authentification des utilisateurs LDAP
Certains serveurs d'annuaire exigent une liaison avant les recherches sur un serveur LDAP spécifique.
Pour authentifier un utilisateur :
1. Effectuez éventuellement la liaison au service d’annuaire. Par défaut, la liaison est anonyme.
REMARQUE : Les serveurs de répertoire Windows ne permettent pas de se connecter de façon anonyme. Par conséquent,
saisissez le nom de domaine et le mot de passe pour la liaison.
2. Recherchez l’utilisateur sur la base de son nom de connexion. L’attribut par défaut est uid.
Si plusieurs objets sont trouvés, le processus renvoie une erreur.
3. Annulez la liaison et effectuez une liaison avec le DN et le mot de passe de l'utilisateur.
En cas d'échec de la liaison, la connexion échoue également.
Si ces étapes réussissent, l'utilisateur est authentifié.
Autorisation des utilisateurs LDAP
Pour autoriser un utilisateur :
1. Recherchez dans chaque groupe configuré le nom de domaine de l'utilisateur dans les attributs member or uniqueMember.
2. Pour chaque groupe dont l'utilisateur est membre, les privilèges pour tous les groupes se cumulent.
Configuration du service d'annuaire LDAP générique à l'aide de
l'interface Web de CMC
Pour configurer le service d'annuaire LDAP générique :
REMARQUE : Vous devez disposer du privilège Administrateur de configuration du châssis.
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Authentification utilisateur > Services
d'annuaire.
2. Sélectionnez LDAP générique.
Sélectionnez LDAP générique. Les paramètres à configurer pour le schéma standard sont affichés dans la même page.
3. Paramétrez les options suivantes :
REMARQUE : Pour plus d'informations sur les divers champs, voir l'Aide en ligne CMC.
Paramètres communs
Serveur à utiliser avec LDAP :
Serveur statique : spécifiez le nom FQDN (Fully Qualified Domain Name, nom de domaine entièrement qualifié) ou l'adresse IP,
et le numéro du port LDAP.
Serveur DNS : spécifiez le serveur DNS afin de récupérer la liste des serveurs LDAP d'après leur enregistrement SRV dans
DNS.
La requête DNS suivante est effectuée pour les enregistrements SRV :
_[Service Name]._tcp.[Search Domain]
où <Search Domain> est le domaine racine à utiliser dans la requête et <Service Name> est le nom du service à utiliser
dans la requête.
Par exemple :
_ldap._tcp.dell.com
Configuration des comptes et des privilèges des utilisateurs
153