Chapitre 5: Gestion des utilisateurs
98
Pour activer le serveur AD sur l'unité KX II-101-V2 :
1. A l'aide de KX II-101-V2, créez des groupes spéciaux et attribuez-
leur les autorisations et droits appropriés. Par exemple, créez des
groupes tels que KVM_Admin et KVM_Operator.
2. Sur le serveur Active Directory, créez d'autres groupes portant les
mêmes noms qu'à l'étape précédente.
3. Sur votre serveur AD, affectez les utilisateurs de l'unité KX II-101-V2
aux groupes créés au cours de l'étape 2.
4. A partir de l'unité KX II-101-V2, activez et configurez le serveur AD
comme il se doit. Reportez-vous à
l'authentification à distance LDAP/LDAPS
Remarques importantes :
Le nom de groupe est sensible à la casse.
Le dispositif KX II-101-V2 fournit les groupes par défaut suivants qui
ne peuvent pas être modifiés ni supprimés : Admin et <Unknown>
(Inconnu). Vérifiez que le serveur Active Directory n'utilise pas les
mêmes noms de groupe.
Si les informations de groupe renvoyées par le serveur Active
Directory ne correspondent pas à une configuration de groupe KX II-
101-V2, ce dernier attribue automatiquement le groupe <Unknown>
(Inconnu) aux utilisateurs qui ont réussi à s'authentifier.
Implémentation de l'authentification à distance RADIUS
RADIUS (Remote Authentication Dial-in User Service) est un protocole
d'authentification, d'autorisation et de gestion destiné aux applications
d'accès aux réseaux.
Pour utiliser le protocole d'authentification RADIUS :
1. Cliquez sur User Management (Gestion des utilisateurs) >
Authentication Settings (Paramètres d'authentification) pour ouvrir la
page Authentication Settings.
2. Cliquez sur le bouton radio RADIUS pour activer la section RADIUS
de la page.
3. Cliquez sur l'icône
la page.
4. Dans les champs Primary Radius Server (Serveur Radius principal)
et Secondary Radius Server (Serveur Radius secondaire), entrez
l'adresse IP des serveurs d'authentification à distance principal et
secondaire facultatif, respectivement (256 caractères au plus).
5. Dans les champs Shared Secret (Secret partagé), entrez le secret
du serveur utilisé pour l'authentification (128 caractères au plus).
Implémentation de
(à la page 93).
pour développer la section RADIUS de