Administrator Guide

Détection automatique des paramètres des services d'annuaire
Utilisez l’Assistant Configurer la découverte automatique des service d'annuaires pour permettre au Storage Center de découvrir les
services d'annuaire automatiquement.
Étapes
1. Si le Storage Manager Client est connecté à un Data Collector, sélectionnez un Storage Center dans la vue Stockage.
2. Dans l'onglet Récapitulatif, cliquez sur Modifier les paramètres.
La boîte de dialogue Modifier les paramètres de Storage Center s'ouvre.
3. Cliquez sur l’onglet Services d'annuaire.
4. Cliquez sur Configurer la découverte automatique des services d'annuaire.
Le Storage Center découvre automatiquement les paramètres de serveur d'annuaire et affiche les paramètres dans l’Assistant
Configurer la découverte automatique des services d'annuaire.
5. (Facultatif) désactivez la case en regard du paramètre à modifier, puis saisissez une nouvelle valeur dans ce champ.
Dans le champ URI, tapez l’URI (Uniform Resource Identifier) d’un ou de plusieurs serveurs auxquels Storage Center se connecte.
REMARQUE : Utilisez le nom de domaine entièrement qualifié (FQDN) des serveurs.
Exemple d'URI pour les deux serveurs :
ldap://server1.example.com ldap://server2.example.com:1234
REMARQUE : L'ajout de plusieurs serveurs assure une autorisation continue des utilisateurs en cas de panne de
ressources. Si le Storage Center ne peut pas établir de contact avec le premier serveur, il Storage Center tente
de se connecter à tous les autres serveurs, dans l'ordre de la liste.
Dans le champ Délai de connexion au serveur d'annuaire, saisissez le délai maximal (en minutes) que doit attendre le Storage
Center pendant les tentatives de connexion à un serveur Active Directory. Cette valeur doit être supérieure à zéro.
Dans le champ Nom unique de base, tapez le nom unique de base du serveur LDAP. Le nom unique est le point de départ de la
recherche d'utilisateurs.
Dans le champ Nom d’hôte duStorage Center, entrez le nom de domaine qualifié complet (FQDN) du Storage Center.
Dans le cas d'un système Storage Center à contrôleur unique, il s'agit du nom d'hôte entièrement qualifié pour l'adresse IP du
contrôleur.
Dans le cas d'un système Storage Center à deux contrôleur, il s'agit du nom d'hôte entièrement qualifié pour l'adresse IP de
gestion.
Dans le champ Domaine LDAP, tapez le domaine LDAP à rechercher.
6. (Facultatif) Cliquez sur Tester le serveur pour vérifier que Storage Center peut communiquer avec le serveur d'annuaire défini en
utilisant le protocole sélectionné.
7. (Facultatif) Si le protocole TLS (Transport Layer Security) est activé, envoyez un fichier PEM d’autorité de certification.
a) Cliquez sur Envoyer un fichier PEM d'autorité de certification PEM.
b) Accédez à l'emplacement du fichier PEM, sélectionnez le fichier et cliquez sur Sélectionner. La boîte de dialogue Envoyer un
certificat TLS s'ouvre.
REMARQUE :
Si vous ne sélectionnez pas le fichier PEM approprié, cliquez sur Envoyer un certificat dans la boîte
de dialogue Envoyer un certificat TLS pour sélectionner un nouveau fichier.
c) Cliquez sur OK pour envoyer le certificat.
8. Cliquez sur Suivant.
La page Paramètres Kerberos s'ouvre.
9. (Facultatif) Activez la case Activé pour activer l'authentification Kerberos.
10. Pour modifier les paramètres Kerberos, désactivez la case Découverte automatique, puis saisissez une nouvelle valeur dans ce
champ.
Domaine Kerberos : domaine Kerberos d'authentification. Dans les réseaux Windows, il s’agit du nom de domaine en majuscules.
Nom d’hôte ou adresse IP KDC : nom de domaine qualifié complet (FQDN) ou l’adresse IP du centre de distribution de clés
(KDC) auquel le Storage Center doit se connecter.
Taux de renouvellement de mot de passe (Jours) : nombre de jours avant régénération du fichier keytab. La valeur par défaut
est 0, ce qui équivaut à un renouvellement du mot de passe tous les 14 jours.
11. Cliquez sur Suivant.
La page Rejoindre le domaine s'ouvre.
12. Saisissez le nom d'utilisateur et le mot de passe d'un administrateur de domaine.
Maintenance d'un Storage Center
239