Administrator Guide

Table Of Contents
Authentification des utilisateurs à l’aide d’un service
d’annuaire externe
Le Contrôleur de données peut être configuré de façon à authentifier les utilisateurs de Unisphere Central à l'aide d'un service d'annuaire
Active Directory ou OpenLDAP. Si l'authentification Kerberos est également configurée, les utilisateurs peuvent se connecter
automatiquement au client à l'aide de leurs références de session Windows.
L'accès à Unisphere Central peut être accordé aux utilisateurs et groupes de service d'annuaire appartenant au domaine auquel le
Contrôleur de données est associé. Pour Active Directory, vous pouvez également accorder l'accès aux utilisateurs et groupes qui
appartiennent aux domaines d'une même forêt, ainsi que des domaines qui appartiennent à des forêts pour lesquelles des approbations
unidirectionnelles ou bidirectionnelles sont configurées.
Configuration d’un service d’annuaire externe
Pour que les utilisateurs puissent être authentifié avec un service d’annuaire externe, le Contrôleur de données doit être configuré pour
utiliser le service d’annuaire.
Configuration du Contrôleur de données pour utiliser un service d’annuaire
Configurer le Contrôleur de données pour utiliser un service d'annuaire Active Directory ou OpenLDAP.
Prérequis
Un service d’annuaire Active Directory ou OpenLDAP doit être déployé dans votre environnement réseau.
Le service d’annuaire doit répondre à des exigences de configuration spécifiques.
Active Directory : le service d’annuaire doit être configuré pour utiliser l’authentification Kerberos.
OpenLDAP : le service d’annuaire doit être configuré pour utiliser LDAP avec l’extension StartTLS ou LDAPS (LDAP sur SSL).
Si le service d’annuaire est OpenLDAP, le fichier de clé publique du certificat SSL (codage DER ou PEM) du serveur d’annuaire doit
être exporté et transféré sur le serveur qui héberge le Contrôleur de données.
Le Contrôleur de données doit disposer d'une connectivité réseau au service d’annuaire.
Les enregistrements SRV DNS doivent être correctement configurés dans votre environnement pour permettre au Contrôleur de
données de déterminer le mode d’interaction avec le service d’annuaire. Si les enregistrements SRV ne sont pas définis ou sont mal
configurés, vous devez configurer les paramètres du service d’annuaire manuellement.
Le Contrôleur de données nécessite un utilisateur autorisé à interroger le service d'annuaire. Pour Active Directory, l'entrée de cet
utilisateur dans l'annuaire doit également inclure l'attribut Nom principal d'utilisateur (nom-utilisateur@exemple.com).
Pour utiliser l'authentification Kerberos, vous devez indiquer le nom d'utilisateur et le mot de passe d'un utilisateur du service
d'annuaire qui dispose de privilèges Administrateur, ou vous devez utiliser un compte de service existant.
Si un service d’annuaire est configuré et que vous souhaitez reconfigurer le Contrôleur de données afin d’utiliser un service d’annuaire
dans un autre domaine, la configuration des services d’annuaire doit être désactivée et appliquée avant de poursuivre.
Pour authentifier les utilisateurs Active Directory qui appartiennent aux domaines d'une autre forêt, une approbation unidirectionnelle
ou bidirectionnelle doit être configurée entre la forêt locale et la forêt distante.
Étapes
1.
Si un Storage Center est sélectionné dans la liste déroulante dans Unisphere Central, cliquez sur
(Accueil).
La page Unisphere Central Accueil s'affiche.
2. Cliquez sur Data Collector.
La vue Data Collector s'affiche.
3. Cliquez sur l'onglet Environnement, puis sélectionnez le sous-onglet Service d'annuaire.
4. Cliquez sur Modifier.
La boîte de dialogue Paramètres de service s'ouvre.
5. Configurez les paramètres LDAP.
a. Cochez la case Activé.
b. Dans le champ Domaine, entrez le nom du domaine dans lequel effectuer la recherche.
Gestion des utilisateurs à l'aide du Contrôleur de données
329