CONFIGURATION DES ANNUAIRES
LDAP est un protocole standard permettant de gérer des annuaires, c'est-à-dire d'accéder à des
bases d'informations sur les utilisateurs d'un réseau par l'intermédiaire de protocoles TCP/IP.
Les firewalls Stormshield Network embarquent une base LDAP interne. Celle-ci stocke les
informations relatives aux utilisateurs devant s'authentifier pour passer au travers du firewall. En
plus de cet annuaire interne, il est également possible de connecter le firewall jusqu'à quatre
bases LDAP externes qui se trouvent sur des machines distantes.
Le module de Configuration des annuaires (accessible dans le menu Utilisateurs\Configuration
des annuaires) comporte un assistant de configuration en première page, vous proposant de
choisir votre annuaire et de l'initialiser.
Connexion à un annuaire Microsoft Active Directory
l
Connexion à un annuaire LDAP externe
l
Connexion à un annuaire LDAP externe de type PosixAccount
l
Création d'un LDAP interne
l
En fonction de votre choix, l'étape suivante est variable, la configuration d'un LDAP externe
réclamant plus de renseignements.
Pour connaître les caractères autorisés ou interdits des différents champs à renseigner, reportez-
vous à la section
Selon votre modèle de firewall, un nombre maximum détermine l'ensemble des utilisateurs
pouvant être authentifiés simultanément. Cette délimitation est indiquée dans la section
Utilisateurs.
Chacune des configurations de ces annuaires comporte 3 étapes, sélectionnez la base LDAP
choisie en cochant la case correspondante.
Fenêtre principale
Ce module contient la liste des différents annuaires configurés sur le firewall.
Il est divisé en 2 zones distinctes :
La liste des annuaires et les boutons d'action (colonne de gauche)
l
Les onglets présentant la configuration et la structure de l'annuaire sélectionné.
l
Bouton "Ajouter un annuaire"
Un clic sur ce bouton lance l'assistant de création d'un nouvel annuaire LDAP.
Liste "Action"
En déroulant cette liste, il est possible de Supprimer un annuaire, de le Définir comme défaut, de
Vérifier la connexion à un annuaire ou de Vérifier l'utilisation d'un annuaire au sein de la
configuration du firewall.
Page 107/464
Noms
autorisés.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
CONFIGURATION DES ANNUAIRES