Administrator Guide

Table Of Contents
LDAP authentifié : la connexion entre le cluster FluidFS et les serveurs LDAP est authentifiée à l'aide d'un nom d'utilisateur et d'un
mot de passe. Les données sont transmises en texte clair.
LDAP sur TLS/SSL : la connexion entre le cluster FluidFS et les serveurs LDAP est authentifiée et cryptée. Pour valider le certificat
utilisé par le serveur LDAP, vous devez exporter le certificat SSL de ce serveur et le charger sur le cluster FluidFS.
Réduction du nombre de sous-arborescences pour les recherches
FluidFS vous permet de réduire le nombre de sous-arborescences dans une arborescence LDAP utilisée pour la recherche.
Étapes
1. Dans la vue Stockage, sélectionnez un cluster FluidFS.
2. Cliquez sur l'onglet Système de fichiers.
3. Dans la vue Système de fichiers, sélectionnez Accessibilité du client.
4. Cliquez sur l’onglet Services d'annuaire.
5. Dans la zone Référentiel d'utilisateurs NFS (NIS ou LDAP), cliquez sur Modifier les paramètres. La boîte de dialogue Modifier les
paramètres d'Active Directory s'ouvre.
6. Sélectionnez le bouton radio LDAP.
7. Dans le champ Branches filtrées, saisissez le nom LDAP à utiliser pour la recherche, puis cliquez sur Ajouter.
8. Pour utiliser LDAP sur le schéma étendu Active Directory, procédez comme suit :
a. Pour le champ Schéma étendu, sélectionnez Activé.
9. Pour utiliser LDAP sur TLS afin de crypter toutes les communications avec le serveur LDAP, procédez comme suit :
a. Pour le champ LDAP sur TLS, sélectionnez Activé.
10. Pour installer le certificat LDAP, procédez comme suit :
a. Pour le champ Installer le certificat LDAP, sélectionnez Activé.
b. Dans le champ Certificat LDAP, spécifiez un certificat.
c. Cliquez sur Envoyer un certificat.
11. Pour utiliser une liaison LDAP non anonyme, procédez comme suit :
a. Pour le champ Liaison LDAP non anonyme, sélectionnez Activé.
b. Dans les champs Nom unique de liaison et Mot de passe de liaison, saisissez les informations appropriées.
12. Cliquez sur OK.
Activation de l’authentification LDAP
Configurez le cluster FluidFS pour communiquer avec le service d’annuaire LDAP. L’ajout de plusieurs serveurs LDAP garantit une
authentification en continu des utilisateurs en cas de panne d’un serveur LDAP. Si le cluster FluidFS ne peut pas établir le contact avec le
serveur préféré, il tente de se connecter à tous les autres serveurs, dans l’ordre.
Étapes
1. Dans la vue Stockage, sélectionnez un cluster FluidFS.
2. Cliquez sur l'onglet Système de fichiers.
3. Dans la vue Système de fichiers, sélectionnez Accessibilité du client.
4. Cliquez sur l’onglet Services d'annuaire.
5. Cliquez sur Configurer les paramètres dans la section Référentiel d'utilisateurs NFS. La boîte de dialogue Modifier la base de
données d'utilisateurs externes s'ouvre.
6. Sélectionnez LDAP.
7. Dans le champ DN de base, entrez un nom distinctif (DN) de base LDAP pour représenter l'emplacement du répertoire où
commencer la recherche des utilisateurs. Le nom est généralement au format suivant : dc=domain, dc=com.
8. Dans le champ de texte Serveurs LDAP, entrez le nom d’hôte ou l’adresse IP d’un serveur LDAP, puis cliquez sur Ajouter. Répétez
l’opération pour les autres serveurs LDAP.
9. (Facultatif) Configurez les autres attributs LDAP selon vos besoins. Ces options sont décrites dans l’aide en ligne.
Pour indiquer qu'Active Directory fournit la base de données LDAP, cochez la case Schéma étendu.
Administration de FluidFS
395