Users Guide
Facultatif : pour spécier un serveur LDAP ou de catalogue global au lieu d'utiliser les serveurs renvoyés par le serveur DNS pour
rechercher un nom d'utilisateur, entrez la commande suivante pour activer l'option Spécier un serveur :
racadm config -g cfgActiveDirectory -o
cfgADSpecifyServerEnable 1
REMARQUE : Lorsque vous utilisez l'option Spécier un serveur, le nom d'hôte gurant dans le certicat signé par l'autorité
de certication (CA) n'est pas comparé au nom du serveur spécié. Cela est particulièrement utile si vous êtes
administrateur CMC, car cela vous permet d'entrer à la fois un nom d'hôte et une adresse IP.
Après avoir activé l'option Spécier un serveur, vous pouvez spécier un serveur LDAP et un serveur de catalogue global à l'aide des
adresses IP ou des noms FQDN (Fully Qualied Domain Name - Nom de domaine entièrement qualié) de ces serveurs. Les
noms FQDN incluent les noms d'hôte et les noms de domaine des serveurs.
Pour spécier un serveur LDAP, entrez :
racadm config -g cfgActiveDirectory -o
cfgADDomainController <AD domain controller IP address>
Pour spécier un serveur de catalogue global, entrez :
racadm config -g cfgActiveDirectory -o
cfgADGlobalCatalog <AD global catalog IP address>
REMARQUE : La dénition de l'adresse IP 0.0.0.0 empêche CMC de rechercher un
serveur.
REMARQUE : Vous pouvez spécier une liste de serveurs LDAP ou de serveurs de catalogue global, séparée par des
virgules. CMC vous permet de spécier jusqu'à trois adresses IP ou noms d'hôte.
REMARQUE : Les LDAP qui ne sont pas correctement congurés pour tous les domaines et applications peuvent produire
des résultats inattendus au cours du fonctionnement des applications/domaines existants.
2 Spéciez un serveur DNS à l'aide de l'une des options suivantes :
• Si DHCP est activé sur le CMC et que vous voulez utiliser l'adresse DNS obtenue automatiquement par le serveur DHCP, entrez la
commande suivante :
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 1
• Si le protocole DHCP est désactivé sur CMC ou s'il est activé mais que vous voulez spécier manuellement l'adresse IP DNS,
entrez les commandes suivantes :
racadm config -g cfgLanNetworking -o
cfgDNSServersFromDHCP 0
racadm config -g cfgLanNetworking -o
cfgDNSServer1 <primary DNS IP address>
racadm config -g cfgLanNetworking -o
cfgDNSServer2 <secondary DNS IP address>
La conguration de la fonctionnalité de schéma étendu est terminée.
Conguration d'utilisateurs LDAP générique
CMC fournit une solution générique permettant de prendre en charge l'authentication LDAP (Lightweight Directory Access Protocol -
Protocole léger d'accès aux annuaires). Cette fonction ne requiert aucune extension de schéma dans les services d'annuaire.
L'administrateur CMC peut désormais intégrer les connexions aux serveurs LDAP dans CMC. Cette intégration nécessite des opérations de
conguration à la fois sur le serveur LDAP et sur le CMC. Sur le serveur LDAP, vous utilisez un objet de groupe standard comme groupe de
rôles. Tout utilisateur possédant un accès à CMC devient membre du groupe de rôles. Les privilèges sont toujours stockés dans CMC pour
l'autorisation, comme avec la conguration de schéma standard Active Directory prise en charge.
Pour autoriser l'utilisateur LDAP à accéder à une carte CMC spécique, vous devez congurer le nom du groupe de rôles et son nom de
domaine sur la carte CMC concernée. Vous pouvez congurer un maximum de cinq groupes de rôles pour chaque CMC. Il est possible
Conguration
des comptes et des privilèges des utilisateurs 167