5.5.2 Connecter le NAS à un répertoire LDAP
LDAP signifie Lightweight Directory Access Protocol ou protocole léger d'accès aux
annuaires. C'est un répertoire qui peut stocker les informations de tous les utilisateurs
et groupes dans un serveur centralisé. À l'aide de LDAP, l'administrateur peut gérer les
utilisateurs dans l'annuaire LDAP et permettre aux utilisateurs de se connecter à
plusieurs serveurs NAS avec les mêmes identifiant et mot de passe. Cette fonctionnalité
est destinée à l'administrateur et aux utilisateurs qui ont quelques connaissances sur
les serveurs Linux, les serveurs LDAP et Samba. Un serveur LDAP en marche est
nécessaire pour utiliser la fonction LDAP du NAS QNAP.
C onditions re quise s
Informations requises / réglages :
La connexion au serveur LDAP et les informations d'authentification
La structure LDAP, où les utilisateurs et les groupes sont stockés
Les paramètres de sécurité du serveur LDAP
C onne x ion du NAS Q NAP à un ré pe rtoire LDAP
Suivez les étapes ci-dessous pour connecter le NAS QNAP à un répertoire LDAP.
1. Connectez-vous à l'interface web du NAS en tant qu'administrateur.
2. Allez dans « Réglages de privilège » > « Sécurité du domaine ». Par défaut, l'option
« Pas de sécurité de domaine » est activée. Cela signifie que seuls les utilisateurs
locaux peuvent se connecter au NAS.
3. Sélectionnez « Authentification LDAP » et terminez les réglages.
o Hôte du serveur LDAP : Le nom d'hôte ou l'adresse IP du serveur LDAP.
o Sécurité LDAP : Spécifiez la façon dont le NAS va communiquer avec le serveur
LDAP :
ldap:// = Utiliser une connexion standard LDAP (port par défaut : 389).
ldap:// (ldap + SSL) = Utiliser une connexion cryptée avec SSL (port par
défaut : 686). Ceci est habituellement utilisé par les anciennes version de
serveurs LDAP.
Ldap:// (ldap + TLS) = Utiliser une connexion cryptée avec TLS (port par
défaut : 389). Ceci est habituellement utilisé par les version récentes de
serveurs LDAP
o BASE DN: Le domaine LDAP. Par exemple : dc=mondomaine, dc=local
o Root DN: L'utilisateur racine LDAP. Par exemple cn=admin, dc=mondomaine,
167