Gestion Centralisée; Service Radius; Service Ldap - Bodet Time Netsilon 7 AC Manuel Utilisateur

Table des Matières

Publicité

4.2.2. Gestion centralisée

4.2.2.1 Service RADIUS

L'authentification via RADIUS (Remote Authentification Dial-In User Service) implique l'utilisation d'un serveur
externe permettant une gestion centralisée des utilisateurs pour se connecter à Netsilon. Le mot passe de connexion
saisi par l'utilisateur est ainsi stocké dans un serveur RADIUS présent sur le réseau. Les échanges client/serveur
sont sécurisés via une clé secrète partagée.
Pour activer et configurer un serveur RADIUS :
1) Menu SECURITE > Gestion utilisateurs
Activer le service à l'aide du bouton
2) Ajouter un serveur RADIUS en cliquant sur
1
2
3
4
3) Saisir les informations liées au serveur RADIUS :
(Possibilité d'ajouter jusqu'à 5 serveurs maximum)
1
Saisir l'adresse IP ou le hostname,
2
Saisir le numéro de port RADIUS (port réseau par défaut : 1812),
Saisir la clé de sécurité partagée (hachage cryptographique MD5) avec Netsilon, (de 6 à 64 caractères)
3
Saisir le timeout (délai d'attente dans la communication avec Netsilon), (programmable de 3 à 60 secondes)
4
Il fortement recommandé d'utiliser des noms d'utilisateurs différents entre ceux utilisés via le serveur
RADIUS et ceux utilisés en local. Ne pas dupliquer les utilisateurs (déclaration des comptes locaux en
RADIUS et inversement). En local et en RADIUS , les users suivants ne sont pas autorisés :
«radius_user», «radius_users».

4.2.2.2 Service LDAP

L'authentification via LDAP (Lightweight Directory Access Protocol) implique l'utilisation d'un serveur externe
permettant une gestion centralisée des utilisateurs pour se connecter à Netsilon. Le mot passe de connexion saisi
par l'utilisateur est ainsi stocké dans un serveur LDAP présent sur le réseau. Ce protocole permet d'obtenir un accès
à des bases d'informations sur les utilisateurs d'un réseau au moyen de l'interrogation d'annuaires. L'accès aux
données stockées dans la base est sécurisé via des mécanismes de chiffrement et d'authentification.
Pour activer et configurer le service LDAP:
1) Menu SECURITE > Gestion utilisateurs
Activer le service à l'aide du bouton
produit.
En fin de paramétrage (avant d'activer le service), cliquer sur
cohérente (connexion au serveur valide). Ce bouton de test est fonctionnel uniquement si le service est désactivé.
.
, la fenêtre suivante apparaît :
. L'activation / désactivation du service provoque un redémarrage du
permet de s'assurer que la configuration est
23

Publicité

Table des Matières
loading

Table des Matières