Administrator Guide

Table Of Contents
Dans le champ Délai de connexion au serveur d'annuaire, saisissez le délai maximal (en minutes) que doit attendre le Storage
Center pendant les tentatives de connexion à un serveur Active Directory. Cette valeur doit être supérieure à zéro.
Dans le champ Nom unique de base, tapez le nom unique de base du serveur LDAP. Le nom unique est le point de départ de la
recherche d'utilisateurs.
Dans le champ Base relative, entrez les informations de base relative. Une base relative est une liste de noms uniques relatifs
(RDN) ajoutés au DN de base, qui indiquent l'endroit où le contrôleur doit être rattaché au domaine. Un nom unique relatif (RDN)
contient un attribut et une valeur, par exemple :
OU=Contrôleurs SAN
OU est l'attribut et Contrôleurs SAN est la valeur.
Si les caractères spéciaux suivants figurent dans la valeur RDN, ils doivent porter une barre oblique inverse comme caractère
d'échappement :
, + " \ < > ; = / CR (retour charriot) et LF (nouvelle ligne)
Par exemple :
Base relative : OU=Contrôleurs SAN
(Aucun caractère d'échappement
nécessaire)
Base relative : OU=Contrôleurs SAN\+
(Caractère d'échappement devant le
plus)
Base relative : OU=Bâtiments A\,B\,C,OU=Contrôleurs SAN \+
(Caractères d'échappement devant les
virgules et le signe plus, sauf pour la
virgule qui sépare les RDN.)
Dans le champ Nom de l’hôte du Storage Center, entrez le nom de domaine qualifié complet (FQDN) du Storage Center.
Dans le cas d’un système Storage Center à contrôleur unique, il s’agit du nom de l’hôte entièrement qualifié pour l’adresse IP du
contrôleur.
Dans le cas d’un système Storage Center à deux contrôleur, il s’agit du nom de l’hôte entièrement qualifié pour l’adresse IP de
gestion.
Dans le champ Domaine LDAP, tapez le domaine LDAP à rechercher.
Dans le champ Nom unique de liaison d'authentification, entrez le nom unique ou le nom principal de l'utilisateur que le Storage
Center utilise pour se connecter au serveur LDAP et y effectuer des recherches.
Dans la zone Mot de passe de liaison d'authentification, entrez le mot de passe correspondant au nom unique de liaison
d'authentification.
7. (Facultatif) Cliquez sur Tester le serveur pour vérifier que Storage Center peut communiquer avec le serveur d'annuaire défini en
utilisant le protocole sélectionné.
8. (Facultatif) Si le protocole TLS (Transport Layer Security) est activé, envoyez un fichier PEM d'autorité de certification.
a. Cliquez sur Envoyer un fichier PEM d'autorité de certification PEM.
b. Accédez à l'emplacement du fichier PEM, sélectionnez le fichier et cliquez sur Sélectionner. La boîte de dialogue Envoyer un
certificat TLS s'ouvre.
REMARQUE :
Si vous ne sélectionnez pas le fichier PEM approprié, cliquez sur Envoyer un certificat dans la boîte de
dialogue Envoyer un certificat TLS pour sélectionner un nouveau fichier.
c. Cliquez sur OK pour envoyer le certificat.
9. Cliquez sur Suivant. La page Paramètres Kerberos s'ouvre.
10. (Facultatif) Activez la case Activé pour activer l'authentification Kerberos.
11. Pour modifier les paramètres Kerberos, désactivez la case Découverte automatique, puis renseignez une nouvelle valeur dans ce
champ.
Domaine Kerberos : domaine Kerberos d'authentification. Dans les réseaux Windows, il s’agit du nom de domaine en majuscules.
Nom de l’hôte ou adresse IP KDC : nom de domaine qualifié complet (FQDN) ou l’adresse IP du centre de distribution de clés
(KDC) auquel le Storage Center doit se connecter.
250
Maintenance d'un Storage Center