Server.
Ce dont vous avez besoin
• Vous devez être connecté à Grid Manager à l'aide d'un navigateur pris en charge.
• Vous devez disposer d'autorisations d'accès spécifiques.
• Si vous prévoyez d'activer l'authentification unique (SSO), vous devez utiliser Active Directory comme
source d'identité fédérée et AD FS comme fournisseur d'identité. Voir « exigences relatives à l'utilisation
d'un seul signe ».
• Vous devez utiliser Active Directory, OpenLDAP ou Oracle Directory Server comme fournisseur d'identité.
Si vous souhaitez utiliser un service LDAP v3 non répertorié, contactez le support
technique.
• Si vous prévoyez d'utiliser TLS (transport Layer Security) pour les communications avec le serveur LDAP,
le fournisseur d'identité doit utiliser TLS 1.2 ou 1.3.
Description de la tâche
Vous devez configurer un référentiel d'identité pour le Grid Manager si vous souhaitez importer les types de
groupes fédérés suivants :
• Groupes d'administration. Les utilisateurs des groupes admin peuvent se connecter au gestionnaire de
grille et effectuer des tâches en fonction des autorisations de gestion attribuées au groupe.
• Groupes d'utilisateurs locataires pour les locataires qui n'utilisent pas leur propre référentiel d'identité. Les
utilisateurs des groupes de locataires peuvent se connecter au Gestionnaire de locataires et effectuer des
tâches en fonction des autorisations attribuées au groupe dans le Gestionnaire de locataires.
Étapes
1. Sélectionnez Configuration > contrôle d'accès > fédération d'identités.
2. Sélectionnez Activer la fédération d'identités.
Les champs de configuration du serveur LDAP s'affichent.
3. Dans la section Type de service LDAP, sélectionnez le type de service LDAP que vous souhaitez
configurer.
Vous pouvez sélectionner Active Directory, OpenLDAP ou autre.
Si vous sélectionnez OpenLDAP, vous devez configurer le serveur OpenLDAP. Reportez-
vous aux instructions de configuration d'un serveur OpenLDAP.
Sélectionnez autre pour configurer les valeurs d'un serveur LDAP qui utilise Oracle
Directory Server.
4. Si vous avez sélectionné autre, renseignez les champs de la section attributs LDAP.
◦ Nom unique utilisateur : nom de l'attribut qui contient l'identifiant unique d'un utilisateur LDAP. Cet
attribut est équivalent à
configurez Oracle Directory Server, entrez uid.
◦ UUID d'utilisateur : nom de l'attribut qui contient l'identifiant unique permanent d'un utilisateur LDAP.
Cet attribut est équivalent à
Pour Active Directory et
sAMAccountName
Pour Active Directory et
objectGUID
Pour OpenLDAP. Si vous
uid
Pour OpenLDAP. Si
entryUUID
33