17. LX permet de tester la configuration LDAP dans la page
Authentication Settings (Paramètres d'authentification) à cause de la
difficulté à configurer correctement le serveur LDAP et LX pour
l'authentification à distance. Pour tester la configuration LDAP,
entrez le nom et le mot de passe de connexion dans les champs
Login for testing (Nom de connexion pour le test) et Password for
testing (Mot de passe pour le test) respectivement. Il s'agit des nom
d'utilisateur et de mot de passe entrés pour accéder à LX et que le
serveur LDAP utilisera pour vous authentifier. Cliquez sur Test.
Une fois le test terminé, un message s'affiche pour indiquer si le test
a réussi ou s'il a échoué, un message d'erreur détaillé apparaît. Un
message de réussite ou détaillé d'erreur, en cas d'échec, apparaît. Il
donne également des informations de groupe extraites du serveur
LDAP distant pour l'utilisateur du test en cas de réussite.
Renvoi des informations relatives aux groupes d'utilisateurs à partir
d'Active Directory
LX prend en charge l'authentification des utilisateurs auprès d'Active
Directory
®
(AD) sans qu'il soit nécessaire de définir les utilisateurs
localement au niveau de LX. Les comptes et mots de passe des
utilisateurs Active Directory peuvent ainsi être gérés exclusivement sur le
serveur AD. L'autorisation et les droits des utilisateurs AD sont contrôlés
et administrés par le biais de stratégies classiques dans LX et de droits
appliqués localement à des groupes d'utilisateurs AD.
IMPORTANT : si vous êtes déjà client de Raritan, Inc. et que vous
avez configuré le serveur Active Directory en modifiant le
schéma AD, LX continue de prendre en charge cette configuration
et il ne vous est pas nécessaire d'effectuer les opérations
suivantes. Pour obtenir des informations sur la mise à jour du
schéma AD LDAP/LDAPS, reportez-vous à
LDAP
(à la page 234).
Pour activer le serveur AD sur LX :
1. A l'aide de LX, créez des groupes spéciaux et attribuez-leur les
autorisations et privilèges appropriés. Par exemple, créez des
groupes tels que KVM_Admin et KVM_Operator.
Chapitre 5: Gestion des utilisateurs
Mise à jour du schéma
123