Users Guide
d'ajouter un utilisateur à plusieurs groupes dans le service d'annuaire. Si un utilisateur est membre de plusieurs groupes, il obtient les
privilèges de tous les groupes concernés.
Pour plus informations sur le niveau de privilèges des groupes de rôle et sur les paramètres par défaut de ces groupes, voir « Types
d'utilisateur ».
La gure suivante illustre la conguration de CMC avec un LDAP générique.
Figure 11. Conguration de CMC avec un LDAP générique
Conguration de l'annuaire LDAP générique pour accéder à
CMC
L'implémentation LDAP générique de CMC utilise deux phases pour autoriser l'accès d'un utilisateur : l'authentication de cet utilisateur,
puis son autorisation.
Authentication des utilisateurs LDAP
Certains serveurs d'annuaire exigent une liaison avant les recherches sur un serveur LDAP spécique.
Pour authentier un utilisateur :
1 Eectuez éventuellement la liaison au service d’annuaire. Par défaut, la liaison est anonyme.
REMARQUE
: Les serveurs de répertoire Windows ne permettent pas de se connecter de façon anonyme. Par conséquent,
saisissez le nom de domaine et le mot de passe pour la liaison.
2 Recherchez l’utilisateur sur la base de son nom de connexion. L’attribut par défaut est uid.
Si plusieurs objets sont trouvés, le processus renvoie une erreur.
3 Annulez la liaison et eectuez une liaison avec le DN et le mot de passe de l'utilisateur.
En cas d'échec de la liaison, la connexion échoue également.
Si ces étapes réussissent, l'utilisateur est authentié.
168
Conguration des comptes et des privilèges des utilisateurs