Etape D. Configurer des groupes d'utilisateurs sur le dispositif EMX
Remarque : si les horloges de EMX et du serveur LDAP ne sont pas
synchrones, les certificats sont considérés comme expirés et les
utilisateurs ne peuvent pas s'authentifier à l'aide de LDAP. Pour assurer
une synchronisation correcte, il est recommandé que les administrateurs
configurent EMX et le serveur LDAP pour qu'ils utilisent le même serveur
NTP.
Un rôle sur le dispositif EMX détermine les autorisations sur le système.
Vous devez créer des rôles dont les noms sont identiques aux groupes
d'utilisateurs créés pour EMX sur le serveur AD ou l'autorisation
échouera. Nous allons donc créer les rôles nommés EMX_User et
EMX_Admin sur le dispositif EMX.
Dans cet exemple, nous supposons les faits suivants :
Les utilisateurs affectés au rôle EMX_User ne peuvent qu'accéder
au dispositif EMX et afficher les paramètres.
Les utilisateurs affectés au rôle EMX_Admin disposent
d'autorisations Administrator (Administrateur) et peuvent donc
accéder au dispositif EMX et le configurer.
Pour créer le rôle EMX_User et lui affecter les autorisations
appropriées :
1. Choisissez User Management > Roles (Gestion des utilisateurs >
Rôles). La boîte de dialogue Manage Roles (Gérer les rôles)
apparaît.
Conseil : vous pouvez également accéder à la boîte de dialogue
Manage Roles en cliquant sur le bouton Manage Roles de la boîte
de dialogue Edit User XXX (Modifier l'utilisateur XXX).
2. Cliquez sur New (Nouveau). La boîte de dialogue Create New Role
(Créer un rôle) apparaît.
3. Tapez EMX_User dans le champ Role Name (Nom du rôle).
4. Tapez une description du rôle EMX_User dans le champ
Description. Dans cet exemple, nous entrons : « Le rôle peut
uniquement consulter les paramètres EMX » pour décrire le rôle.
5. Cliquez sur l'onglet Privileges (Privilèges) pour sélectionner toutes
les autorisations View XXX (Afficher XXX, XXX représentant le nom
du paramètre). Une autorisation View XXX permet aux utilisateurs de
consulter les paramètres XXX sans pouvoir les configurer ou les
modifier.
a. Cliquez sur Add (Ajouter). La boîte de dialogue Add Privileges to
new Role (Ajouter des privilèges au nouveau rôle) apparaît.
Annexe C: Illustration de la configuration LDAP
335