Annexe D: Illustration de la configuration LDAP
Etape D. Configurer des groupes d'utilisateurs sur le dispositif Dominion
PX
452
Remarque : si les horloges de Dominion PX et du serveur LDAP ne sont
pas synchrones, les certificats sont considérés comme expirés et les
utilisateurs ne peuvent pas s'authentifier à l'aide de LDAP. Pour assurer
une synchronisation correcte, il est recommandé que les administrateurs
configurent Dominion PX et le serveur LDAP pour qu'ils utilisent le même
serveur NTP.
Un rôle sur le dispositif Dominion PX détermine les autorisations sur le
système et sur les prises. Vous devez créer des rôles dont les noms sont
identiques aux groupes d'utilisateurs créés pour Dominion PX sur le
serveur AD ou l'autorisation échouera. Nous allons donc créer les rôles
nommés PX_User et PX_Admin sur la PDU.
Dans cet exemple, nous supposons que :
Les utilisateurs affectés au rôle PX_User ne peuvent ni configurer
Dominion PX ni accéder aux prises.
Les utilisateurs affectés au rôle PX_Admin disposent d'autorisations
Administrator (Administrateur) et peuvent donc configurer Dominion
PX et accéder aux prises.
Pour créer le rôle PX_User et lui affecter les autorisations
appropriées :
1. Choisissez User Management > Roles (Gestion des utilisateurs >
Rôles). La boîte de dialogue Manage Roles (Gérer les rôles)
apparaît.
Conseil : vous pouvez également accéder à la boîte de dialogue
Manage Roles en cliquant sur le bouton Manage Roles de la boîte
de dialogue Edit User XXX (Modifier l'utilisateur XXX).
2. Cliquez sur New (Nouveau). La boîte de dialogue Create New Role
(Créer un rôle) apparaît.
3. Entrez PX_User dans le champ Role Name (Nom du rôle).
4. Entrez une description pour le rôle PX_User dans le champ
correspondant. Dans cet exemple, nous entrons : « Le rôle peut
uniquement consulter les paramètres PX » pour décrire le rôle.
5. Cliquez sur l'onglet Privileges (Privilèges) pour sélectionner toutes
les autorisations View XXX (Afficher XXX, XXX représentant le nom
du paramètre). Une autorisation View XXX permet aux utilisateurs de
consulter les paramètres XXX sans pouvoir les configurer ou les
modifier.
a. Cliquez sur Add (Ajouter). La boîte de dialogue Add Privileges to
new Role (Ajouter des privilèges au nouveau rôle) apparaît.