Users Guide
Autorisation des utilisateurs LDAP
Pour autoriser un utilisateur :
1
Recherchez dans chaque groupe conguré le nom de domaine de l'utilisateur dans les attributs member or uniqueMember.
2 Pour chaque groupe dont l'utilisateur est membre, les privilèges pour tous les groupes se cumulent.
Conguration du service d'annuaire LDAP générique à l'aide de
l'interface Web de CMC
Pour congurer le service d'annuaire LDAP générique :
REMARQUE : Vous devez disposer du privilège Administrateur de conguration du châssis.
1 Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Authentication utilisateur > Services d'annuaire.
2 Sélectionnez LDAP générique.
Sélectionnez LDAP générique. Les paramètres à congurer pour le schéma standard sont achés dans la même page.
3 Paramétrez les options suivantes :
REMARQUE : Pour plus d'informations sur les divers champs, voir l'
Aide en ligne CMC
.
• Paramètres communs
• Serveur à utiliser avec LDAP :
– Serveur statique : spéciez le nom FQDN (Fully Qualied Domain Name, nom de domaine entièrement qualié) ou l'adresse IP,
et le numéro du port LDAP.
– Serveur DNS : spéciez le serveur DNS an de récupérer la liste des serveurs LDAP d'après leur enregistrement SRV dans
DNS.
La requête DNS suivante est eectuée pour les enregistrements SRV :
_[Service Name]._tcp.[Search Domain]
où <Search Domain> est le domaine racine à utiliser dans la requête et <Service Name> est le nom du service à utiliser
dans la requête.
Par exemple :
_ldap._tcp.dell.com
où ldap est le nom de service et dell.com est le domaine de recherche.
4 Cliquez sur Appliquer pour enregistrer les paramètres.
REMARQUE
: Vous devez appliquer les paramètres avant de continuer. Si vous ne le faites pas, ils sont perdus lorsque vous
passez à une autre page.
5 Dans la section Paramètres de groupe, cliquez sur une entrée Groupe de rôles. La page Congurer le groupe de rôles LDAP
s'ache.
6 Spéciez le nom de domaine et les privilèges du groupe de rôles.
7 Cliquez sur Appliquer pour enregistrer les paramètres de groupe de rôles, cliquez sur Retour à la page Conguration, puis
sélectionnez LDAP générique.
8 Si vous avez sélectionné l'option Validation de certication activée, dans la section Gérer les certicats, spéciez le certicat d'une
autorité de certication pour valider le certicat du serveur LDAP lors de l'établissement de liaisons SSL, puis cliquez sur
Télécharger.
Le certicat est téléchargé sur CMC et les détails s'achent.
9 Cliquez sur Appliquer.
Le service d'annuaire LDAP générique est conguré.
Conguration
des comptes et des privilèges des utilisateurs 169