Paramétrage de l'authentification LDAP
Pour des raisons de sécurité, les utilisateurs tentant de se connecter à
Dominion PX doivent être authentifiés. Dominion PX prend en charge
l'accès à l'aide d'un des mécanismes d'authentification suivants :
Base de données locale des profils utilisateur sur le dispositif
Dominion PX
Protocole LDAP (Lightweight Directory Access Protocol)
Par défaut, le dispositif Dominion PX est configuré pour une
authentification locale. Si vous conservez cette méthode, il vous suffit de
créer des profils pour chaque utilisateur autorisé. Si vous préférez utiliser
un serveur LDAP externe, effectuez les opérations suivantes :
Fournissez à Dominion PX les données concernant le serveur LDAP.
Créez des profils pour les utilisateurs authentifiés en externe car un
profil utilisateur sur le dispositif Dominion PX détermine les rôles
appliqués à l'utilisateur et de fait, les autorisations accordées à ce
dernier.
Si l'authentification LDAP est configurée, tous les utilisateurs Dominion
PX doivent avoir un compte sur le serveur LDAP. Les utilisateurs à
authentification locale uniquement n'auront pas accès à Dominion PX, à
l'exception de l'administrateur qui a accès à Dominion PX en
permanence.
Rassemblement des informations LDAP
La configuration de Dominion PX pour l'authentification LDAP nécessite
la connaissance du serveur LDAP et des paramètres de répertoire. Si
vous n'êtes pas familiarisé avec les paramètres, demandez l'aide de
votre administrateur LDAP.
Pour configurer l'authentification LDAP, vous devez vérifier :
l'adresse IP ou le nom d'hôte du serveur LDAP ;
si le protocole LDAP sécurisé (LDAP sur SSL) est utilisé ;
Si tel est le cas, demandez le fichier de certificat de l'AC à
l'administrateur LDAP.
le port réseau utilisé par le serveur LDAP ;
le type de serveur LDAP, généralement l'une des options suivantes :
OpenLDAP
Si vous utilisez un serveur OpenLDAP, consultez
l'administrateur LDAP pour obtenir le ND et le mot de passe
de liaison.
Microsoft Active Directory
Chapitre 5: Utilisation de l'interface Web
®
(AD)
147