Configuration de la console HMC pour une utilisation de l'authentification LDAP à
distance
Vous pouvez configurer la console HMC afin qu'elle utilise l'authentification à distance LDAP
(Lightweight Directory Access Protocol).
Avant de commencer
Lorsqu'un utilisateur se connecte à la console HMC, l'authentification est d'abord effectuée par rapport à
un fichier des mots de passe local. Si aucun fichier des mots de passe local n'est trouvé, la console HMC
peut contacter un serveur LDAP éloigné pour l'authentification. Vous devez configurer la console HMC
afin qu'elle utilise l'authentification à distance LDAP.
Remarque : Avant d'entamer cette configuration, vous devez vous assurer qu'il existe une connexion
réseau en cours d'exécution entre la console HMC et les serveurs LDAP. Pour plus d'informations sur la
configuration des connexions réseau de la console HMC, voir «Configuration des types de réseau de la
console HMC», à la page 39.
Pourquoi et quand exécuter cette tâche
Pour configurer la console HMC afin qu'elle utilise l'authentification LDAP, procédez comme indiqué
ci-après.
Procédure
1. Dans la zone de navigation, cliquez sur Gestion de la console HMC.
2. Dans la zone de contenu, cliquez sur Configuration LDAP. La fenêtre Définition de serveur LDAP
s'ouvre.
3. Sélectionnez Activation du protocole LDAP.
4. Définissez un serveur LDAP à employer lors de l'authentification.
5. Définissez l'attribut LDAP employé pour l'identification de l'utilisateur en cours d'authentification. La
valeur par défaut est uid, mais vous pouvez utiliser vos propres attributs.
6. Définissez l'arborescence des noms distinctifs, également appelée base de recherche, pour le serveur
LDAP.
7. Cliquez sur OK.
8. Si un utilisateur souhaite employer l'authentification LDAP, il doit configurer son profil de telle sorte
qu'il utilise l'authentification à distance LDAP au lieu de l'authentification locale.
Configuration de la console HMC pour une utilisation des serveurs KDC pour
l'authentification à distance Kerberos
Vous pouvez configurer la console HMC afin qu'elle utilise des serveurs KDC (centre de distribution de
clés) pour l'authentification à distance Kerberos.
Avant de commencer
Lorsqu'un utilisateur se connecte à la console HMC, l'authentification est d'abord effectuée par rapport à
un fichier des mots de passe local. Si aucun fichier des mots de passe local n'est trouvé, la console HMC
peut contacter un serveur Kerberos éloigné pour l'authentification. Vous devez configurer la console
HMC afin qu'elle utilise l'authentification à distance Kerberos.
Remarque : Avant d'entamer cette configuration, vous devez vous assurer qu'il existe une connexion
réseau en cours d'exécution entre la console HMC et les serveurs KDC. Pour plus d'informations sur la
configuration des connexions réseau de la console HMC, voir «Configuration des types de réseau de la
console HMC», à la page 39.
48
Power Systems : Installation et configuration de la console HMC