Chapitre 5: Gestion des utilisateurs
124
2. Sur le serveur Active Directory, créez des groupes portant le même
nom qu'à l'étape précédente.
3. Sur votre serveur AD, affectez les utilisateurs de l'unité LX aux
groupes créés au cours de l'étape 2.
4. A partir de LX, activez et configurez le serveur AD comme il se doit.
Reportez-vous à
Implémentation de l'authentification à distance
LDAP/LDAPS
(à la page 119).
Remarques importantes :
Le nom de groupe est sensible à la casse.
LX fournit les groupes par défaut suivants qui ne peuvent pas être
modifiés ni supprimés : Admin et <Unknown (Inconnu)>. Vérifiez que
le serveur Active Directory n'utilise pas les mêmes noms de groupe.
Si les informations de groupe renvoyées par le serveur Active
Directory ne correspondent pas à une configuration de groupe LX,
ce dernier attribue automatiquement le groupe <Unknown>
(Inconnu) aux utilisateurs qui ont réussi à s'authentifier.
Si vous utilisez un numéro de rappel, vous devez entrer la chaîne
sensible à la casse suivante : msRADIUSCallbackNumber.
D'après les recommandations de Microsoft, il vaut mieux utiliser les
groupes globaux avec les comptes d'utilisateurs, non les groupes
locaux de domaines.
Implémentation de l'authentification à distance RADIUS
RADIUS (Remote Authentication Dial-in User Service) est un protocole
d'authentification, d'autorisation et de gestion destiné aux applications
d'accès aux réseaux.
Pour utiliser le protocole d'authentification RADIUS :
1. Cliquez sur User Management (Gestion des utilisateurs) >
Authentication Settings (Paramètres d'authentification) pour ouvrir la
page Authentication Settings.
2. Cliquez sur le bouton radio RADIUS pour activer la section RADIUS
de la page.
3. Cliquez sur l'icône
la page.
4. Dans les champs Primary Radius Server (Serveur Radius principal)
et Secondary Radius Server (Serveur Radius secondaire), entrez
l'adresse IP des serveurs d'authentification à distance principal et
secondaire facultatif, respectivement (256 caractères au plus).
5. Dans les champs Shared Secret (Secret partagé), entrez le secret
du serveur utilisé pour l'authentification (128 caractères au plus).
pour développer la section RADIUS de