Administrator Guide

Table Of Contents
Activation de l'authentification des services d'annuaire
Avant de pouvoir accorder l'accès au Storage Center aux utilisateurs et groupes d'utilisateurs d'annuaire, vous devez d'abord configurer le
Storage Center afin qu'il communique avec un ou plusieurs serveurs Active Directory/OpenLDAP. Si vous utilisez l'authentification
Kerberos, vous devez également configurer le Storage Center pour lui permettre de communiquer avec le Centre de distribution de clés
Kerberos (KDC).
Prérequis
Un service d'annuaire Active Directory ou OpenLDAP doit être déployé dans votre environnement.
Le Storage Center doit disposer d'une connexion réseau au service d'annuaire.
Vous devez être familier avec la configuration Active Directory/OpenLDAP du service de répertoire.
Le Storage Center nécessite les références d'un utilisateur du service d'annuaire autorisé à interroger le service d'annuaire et doté de
privilèges suffisants pour effectuer une opération de liaison.
(Active Directory uniquement) La connexion du contrôleur au domaine nécessite les références d'un utilisateur du service d'annuaire
qui est administrateur et qui possède des privilèges suffisants pour créer un enregistrement d'ordinateur dans l'annuaire.
(Active Directory uniquement) Pour joindre le contrôleur au domaine, vous devez créer des enregistrements DNS standard et inversés
pour le Storage Center dans le domaine. Dans le cas d'un système Storage Center à contrôleur unique, créez des
enregistrements DNS pour l'adresse IP du contrôleur. Dans le cas d'un système Storage Center à deux contrôleur, créez des
enregistrements DNS pour l'adresse IP de gestion.
(OpenLDAP uniquement) Pour utiliser l'authentification par mot de passe avec OpenLDAP, un certificat SSL est requis pour
communiquer avec le service d'annuaire à l'aide de SSL/TLS.
Détection automatique des paramètres des services d'annuaire
Utilisez l’Assistant Configurer la découverte automatique des service d'annuaires pour permettre au Storage Center de découvrir les
services d'annuaire automatiquement.
Étapes
1. Si le Storage Manager Client est connecté à un Contrôleur de données, sélectionnez un Storage Center dans la vue Stockage.
2. Dans l'onglet Récapitulatif, cliquez sur Modifier les paramètres.
La boîte de dialogue Modifier les paramètres de Storage Center s'ouvre.
3. Cliquez sur l’onglet Services d'annuaire.
4. Cliquez sur Configurer la découverte automatique des services d'annuaire.
Le Storage Center découvre automatiquement les paramètres de serveur d'annuaire et affiche les paramètres dans l’Assistant
Configurer la découverte automatique des services d'annuaire.
5. (Facultatif) désactivez la case en regard du paramètre à modifier, puis saisissez une nouvelle valeur dans ce champ.
Dans le champ URI, tapez l’URI (Uniform Resource Identifier) d’un ou de plusieurs serveurs auxquels Storage Center se connecte.
REMARQUE : Utilisez le nom de domaine entièrement qualifié (FQDN) des serveurs.
Exemple d'URI pour les deux serveurs :
ldap://server1.example.com ldap://server2.example.com:1234
REMARQUE :
L'ajout de plusieurs serveurs assure une autorisation continue des utilisateurs en cas de panne de ressources.
Si le Storage Center ne peut pas établir de contact avec le premier serveur, il Storage Center tente de se connecter à tous les
autres serveurs, dans l'ordre de la liste.
Dans le champ Délai de connexion au serveur d'annuaire, saisissez le délai maximal (en minutes) que doit attendre le Storage
Center pendant les tentatives de connexion à un serveur Active Directory. Cette valeur doit être supérieure à zéro.
Dans le champ Nom unique de base, tapez le nom unique de base du serveur LDAP. Le nom unique est le point de départ de la
recherche d'utilisateurs.
Dans le champ Nom d’hôte duStorage Center, entrez le nom de domaine qualifié complet (FQDN) du Storage Center.
Dans le cas d'un système Storage Center à contrôleur unique, il s'agit du nom d'hôte entièrement qualifié pour l'adresse IP du
contrôleur.
Dans le cas d'un système Storage Center à deux contrôleur, il s'agit du nom d'hôte entièrement qualifié pour l'adresse IP de
gestion.
248
Maintenance d'un Storage Center