Administrator Guide

Table Of Contents
ldap://server1.example.com ldap://server2.example.com:1234
REMARQUE : L'ajout de plusieurs serveurs assure une autorisation continue des utilisateurs en cas de panne de ressources.
Si le Storage Center ne peut pas établir de contact avec le premier serveur, il Storage Center tente de se connecter à tous les
autres serveurs, dans l'ordre de la liste.
Dans le champ Délai de connexion au serveur d'annuaire, saisissez le délai maximal (en minutes) que doit attendre le Storage
Center pendant les tentatives de connexion à un serveur Active Directory. Cette valeur doit être supérieure à zéro.
Dans le champ Nom unique de base, tapez le nom unique de base du serveur LDAP. Le nom unique est le point de départ de la
recherche d'utilisateurs.
Dans le champ Base relative, entrez les informations de base relative. Une base relative est une liste de noms uniques relatifs
(RDN) ajoutés au DN de base, qui indiquent l'endroit où le contrôleur doit être rattaché au domaine. Un nom unique relatif (RDN)
contient un attribut et une valeur, par exemple :
OU=Contrôleurs SAN
OU est l'attribut et Contrôleurs SAN est la valeur.
Si les caractères spéciaux suivants figurent dans la valeur RDN, ils doivent porter une barre oblique inverse comme caractère
d'échappement :
, + " \ < > ; = / CR (retour charriot) et LF (nouvelle ligne)
Par exemple :
Base relative : OU=Contrôleurs SAN
(Aucun caractère d'échappement
nécessaire)
Base relative : OU=Contrôleurs SAN\+
(Caractère d'échappement devant le
plus)
Base relative : OU=Bâtiments A\,B\,C,OU=Contrôleurs SAN \+
(Caractères d'échappement devant les
virgules et le signe plus, sauf pour la
virgule qui sépare les RDN.)
Dans le champ Nom de l’hôte du Storage Center, entrez le nom de domaine qualifié complet (FQDN) du Storage Center.
Dans le cas d’un système Storage Center à contrôleur unique, il s’agit du nom de l’hôte entièrement qualifié pour l’adresse IP du
contrôleur.
Dans le cas d’un système Storage Center à deux contrôleur, il s’agit du nom de l’hôte entièrement qualifié pour l’adresse IP de
gestion.
Dans le champ Domaine LDAP, tapez le domaine LDAP à rechercher.
Dans le champ Nom unique de liaison d'authentification, entrez le nom unique ou le nom principal de l'utilisateur que le Storage
Center utilise pour se connecter au serveur LDAP et y effectuer des recherches.
Dans la zone Mot de passe de liaison d'authentification, entrez le mot de passe correspondant au nom unique de liaison
d'authentification.
8. (Facultatif) Cliquez sur Tester le serveur pour vérifier que Storage Center peut communiquer avec le serveur d'annuaire défini en
utilisant le protocole sélectionné.
9. (Facultatif) Si le protocole TLS (Transport Layer Security) est activé, envoyez un fichier PEM d'autorité de certification.
a. Cliquez sur Charger un certificat.
b. Accédez à l'emplacement du fichier PEM, sélectionnez le fichier et cliquez sur Ouvrir. La boîte de dialogue Envoyer un certificat
TLS s'ouvre.
REMARQUE :
Si vous ne sélectionnez pas le fichier PEM approprié, cliquez sur Envoyer un certificat dans la boîte de
dialogue Envoyer un certificat TLS pour sélectionner un nouveau fichier.
c. Cliquez sur OK pour envoyer le certificat.
10. Cliquez sur Suivant. La page Paramètres Kerberos s'ouvre.
11. (Facultatif) Activez la case Activé pour activer l'authentification Kerberos.
156
Maintenance d'un Storage Center