Administrator Guide

Table Of Contents
La vue Data Collector s'affiche.
4. Cliquez sur l'onglet Environnement, puis sélectionnez le sous-onglet Service d'annuaire.
5. Cliquez sur Modifier.
La boîte de dialogue Paramètres de service s'ouvre.
6. Configurez les paramètres LDAP.
a. Cochez la case Activé.
b. Dans le champ Domaine, entrez le nom du domaine dans lequel effectuer la recherche.
REMARQUE : Si le serveur qui héberge le Contrôleur de données appartient à un domaine, le champ Domaine est
automatiquement rempli.
c. Dans le champ DN de liaison d'authentification, saisissez le nom unique ou le nom principal d'utilisateur de l'utilisateur que le
Contrôleur de données utilise pour se connecter au serveur LDAP et y faire des recherches. Le nom d'utilisateur Administrateur
n'est pas autorisé.
Exemple de DN : CN=Prénom Nom,CN=utilisateurs,DC=corp,DC=entreprise,DC=COM
Exemple de nom principal d'utilisateur : nom-utilisateur@exemple.com
d. Dans la zone Mot de passe de liaison d'authentification, saisissez le mot de passe correspondant au nom unique de liaison
d'authentification.
e. Si vous avez modifié le champ Domaine, cliquez sur Découvrir pour localiser le service d’annuaire pour le domaine spécifié.
7. (Facultatif) Configurez manuellement les paramètres du service d'annuaire.
a. Dans le menu déroulant Type, sélectionnez Active Directory ou OpenLDAP.
b. Dans le champ Serveurs d’annuaire, saisissez le nom de domaine entièrement qualifié (FQDN) de chaque serveur d’annuaire sur
une ligne distincte.
REMARQUE :
Pour vérifier que le Contrôleur de données peut communiquer avec les serveurs d’annuaire indiqués à l’aide du
protocole sélectionné, cliquez sur Test.
c. Dans le champ DN de base, saisissez le nom unique de base du serveur LDAP. Il indique l'emplacement de début de la recherche
d'utilisateurs.
d. Dans le champ Délai d'expiration de la connexion, saisissez la durée maximale (en minutes) pendant laquelle le Contrôleur de
données attend lors d'une tentative de connexion à un serveur LDAP.
8. (Facultatif) Configurez l'authentification Kerberos. Pour permettre aux utilisateurs de se connecter automatiquement au client à l'aide
des références de leur session Windows, l'authentification Kerberos doit être configurée.
a. Cochez la case Kerberos activé.
b. Dans le champ Domaine Kerberos, indiquez le domaine Kerberos à utiliser pour authentifier les utilisateurs. Dans les réseaux
Windows, il s'agit généralement du nom de domaine Windows en majuscules.
c. (OpenLDAP uniquement) Saisissez le nom d'hôte ou l'adresse IP du centre de distribution de clés (KDC) dans le champ Nom
d'hôte ou adresse IP KDC.
d. Dans le champ Nom d’hôte du Contrôleur de données, entrez le nom de domaine entièrement qualifié (FQDN) du serveur qui
héberge le Contrôleur de données.
9. (Facultatif - Open LDAP uniquement) Si le protocole TLS (Transport Layer Security) est activé, envoyez un fichier PEM d'autorité de
certification.
a. Accédez à l'emplacement du fichier PEM, sélectionnez le fichier et cliquez sur Ouvrir.
La boîte de dialogue Charger un certificat TLS s'ouvre.
REMARQUE :
Si vous vous êtes trompé de fichier PEM, cliquez sur Charger un certificat dans la boîte de dialogue
Charger un certificat TLS pour sélectionner un nouveau fichier.
b. c. Cliquez sur OK pour envoyer le certificat.
10. (Active Directory uniquement) Pour enregistrer le Contrôleur de données sur le domaine, sélectionnez Enregistrez le Contrôleur de
données sur le domaine.
a. Saisissez le nom d'utilisateur et le mot de passe d'un administrateur de domaine.
Ces informations servent uniquement à inscrire le Contrôleur de données et ne sont pas enregistrées.
b. Cliquez sur OK.
11. Pour utiliser un compte de service existant, sélectionnez Utiliser un compte de service existant pour rejoindre le domaine.
a. Saisissez le nom d'utilisateur et le mot de passe du compte de service.
REMARQUE :
Le compte de service existant doit inclure un attribut servicePrincipalName, avec les valeurs suivantes dans le
formulaire :
HTTP/<host name>dc.<domain>@<realm>
676 Gestion des utilisateurs de Storage Manager