Users Guide

Table Of Contents
d'ajouter un utilisateur à plusieurs groupes dans le service d'annuaire. Si un utilisateur est membre de plusieurs groupes, il obtient les
privilèges de tous les groupes concernés.
Pour plus informations sur le niveau de privilèges des groupes de rôle et sur les paramètres par défaut de ces groupes, voir « Types
d'utilisateur ».
Configuration de l'annuaire LDAP générique pour accéder à CMC
L'implémentation LDAP générique du contrôleur CMC utilise deux phases pour autoriser l'accès d'un utilisateur : authentification et
autorisation.
Authentification des utilisateurs LDAP
Certains serveurs d'annuaire nécessitent une liaison pour pouvoir rechercher un serveur LDAP.
Pour authentifier un utilisateur :
1. Si vous le souhaitez, vous pouvez effectuer la liaison avec le service de répertoire. Par défaut, la liaison est anonyme.
REMARQUE : Les serveurs de répertoire Windows ne permettent pas de se connecter de façon anonyme. Par conséquent,
saisissez le nom de domaine et le mot de passe pour la liaison.
2. Recherchez l’utilisateur en fonction de ses identifiants de connexion. L’attribut par défaut est uid. Si plusieurs objets sont trouvés, le
processus renvoie une erreur.
3. Annulez la liaison et effectuez une liaison avec le DN et le mot de passe de l'utilisateur. Si le système ne peut pas établir de liaison, la
connexion échoue.
4. Si ces étapes réussissent, l'utilisateur est authentifié.
Autorisation des utilisateurs LDAP
Pour autoriser un utilisateur :
1. Recherchez le nom de domaine de l'utilisateur dans chaque groupe défini dans les attributs member or uniqueMember.
L'administrateur peut configurer un domaine d'utilisateur.
2. Pour chaque groupe d'utilisateurs auquel l'utilisateur appartient, fournissez les droits d'accès et privilèges utilisateur appropriés.
Configuration du service d'annuaire LDAP générique à l'aide de
l'interface Web CMC
Pour configurer le service d'annuaire LDAP générique :
REMARQUE : Vous devez disposer du privilège Administrateur de configuration du châssis.
1. Dans le volet de gauche, cliquez sur Présentation du châssis > Authentification utilisateur > Services d'annuaire.
2. Sélectionnez LDAP générique.
Les paramètres à configurer pour le schéma standard sont affichés dans la même page.
3. Paramétrez les options suivantes :
REMARQUE : Pour plus d'informations sur les champs, voir l'Aide en ligne.
Paramètres communs
Serveur à utiliser avec LDAP :
Serveur statique : spécifiez le nom FQDN (Fully Qualified Domain Name, nom de domaine entièrement qualifié) ou l'adresse IP,
et le numéro du port LDAP.
Serveur DNS : spécifiez le serveur DNS afin de récupérer la liste des serveurs LDAP d'après leur enregistrement SRV dans
DNS.
La requête DNS suivante est effectuée pour les enregistrements SRV :
_<Nom du service>._tcp.<Domaine de recherche>
142
Configuration des comptes et des privilèges des utilisateurs