Users Guide

Table Of Contents
Spécifier des attributs lors de la configuration LDAP. Les attributs sont : adresse du serveur LDAP, port du serveur LDAP, DN de
liaison, mot de passe de liaison, attribut de connexion utilisateur, attribut d’appartenance au groupe, et filtre de recherche.
Associer un groupe LDAP avec un groupe de rôles de module de gestion nouveau ou existant.
Pour vous connecter comme utilisateur local, Active Directory ou LDAP :
1. Entrez le Nom d’utilisateur.
2. Entrez le Mot de passe.
3. Cliquez sur Connexion.
Une fois connecté, vous pouvez effectuer les opérations suivantes :
Configurer votre compte.
Modifier le mot de passe.
Récupérer le mot de passe racine.
Identifier
GUID-C08F3D14-8EBA-42A8-9FAB-9325155B11B8
Version 1
Status Translation Validated
Intégration des services de répertoire dans OME-Modular
Vous pouvez utiliser les Services de répertoire pour importer des groupes de répertoire à partir d’AD ou de LDAP pour les utiliser sur
l’interface Web. OME-Modular prend en charge l’intégration des services de répertoire suivants :
1. Windows Active Directory
2. Windows AD/LDS
3. OpenLDAP
4. PHP LDAP
Attributs et conditions préalables pris en charge pour l’intégration de LDAP
Tableau 7. Conditions préalables/attributs pris en charge d’OME-Modular pour l’intégration de LDAP
Attribut de la connexion
utilisateur
Attribut d'appartenance
au groupe.
Certificats requis
Windows AD/LDS Cn, sAMAccountName Membre
Soumis à la disponibilité de
FQDN dans le certificat de
contrôleur de domaine. Le
champ SAN peut être défini à
la fois sur IPv4 et/ou IPv6 ou
FQDN.
Seul le format de certificat
Base64 est pris en charge
OpenLDAP uid, sn Uniquemember Seul le format de certificat PEM
est pris en charge.
PHP LDAP uid MemberUid
Conditions préalables à remplir par l’utilisateur pour l’intégration du service d’annuaire
Vous devez vous assurer que les conditions d’utilisateur préalables suivantes sont remplies avant d’entreprendre l’intégration du service de
répertoire :
1. L’utilisateur BindDN et l’utilisateur utilisé pour la « Connexion de test » doivent être identiques.
2. Si l’Attribut de la connexion utilisateur est renseigné, seule la valeur de nom d’utilisateur correspondante affectée à l’attribut est
autorisée pour la connexion de l’appliance.
3. L’utilisateur utilisé pour la Connexion de test doit faire partie d’un groupe autre que celui par défaut dans LDAP.
4. L’Attribut d’appartenance au groupe doit avoir le nom « UserDN » ou le nom abrégé (utilisé pour la connexion) de l’utilisateur.
5. Lorsque MemberUid est utilisé en tant qu’« Attribut d’appartenance au groupe », le nom d’utilisateur utilisé pour la connexion de
l’appliance est considéré comme sensible à la casse dans certaines configurations de LDAP.
6. Lorsqu’un filtre de recherche est utilisé dans la configuration de LDAP, la connexion utilisateur n’est pas autorisée pour les utilisateurs
qui ne remplissent pas les critères de recherche mentionnés.
Connexion à l'OME–Modular
27