Nom de domaine
Serveur
Port
Domaine racine
(Base DN)
Connexion anonyme
Identifiant
Mot de passe
REMARQUE
La connexion à un annuaire externe de type PosixAccount est obligatoirement réalisée en lecture
seule. Il n'est donc pas possible de créer des utilisateurs ou groupes depuis l'interface
d'administration Web du firewall.
Cliquez sur Terminer pour afficher l'écran de l'annuaire LDAP externe.
14.4.3 Écran de l'annuaire LDAP externe
Une fois que la configuration de l'annuaire LDAP effectuée, vous accédez au LDAP externe qui
présente les éléments suivants :
Page 115/524
Nom permettant d'identifier l'annuaire interne lorsque plusieurs annuaires sont
définis sur le firewall. Dans une configuration comportant des annuaires multiples,
ce nom devra compléter l'identifiant de l'utilisateur pour réaliser une authentification
(identifiant@nom_de_domaine). Il est donc fortement conseillé de renseigner un nom
de domaine DNS dans ce champ.
Vous devez choisir un objet correspondant à votre serveur LDAP au sein de la liste
déroulante. Cet objet doit être créé au préalable et référencer l'adresse IP de votre
serveur LDAP.
Vous devez renseigner le port d'écoute de votre serveur LDAP. Le port par défaut est :
TCP/389 (objet ldap ).
Vous devez renseigner le Domaine racine (DN) de votre annuaire. Le DN représente
le nom d'une entrée, sous la forme d'un chemin d'accès à celle-ci, depuis le sommet
de l'arborescence. Vous pouvez remplir le champ avec le nom du Domaine AD ou
celui du Domaine Racine (DN).
EXEMPLE
Le domaine AD est "compagnie.com", le domaine Racine (Base DN) est
"dc=compagnie,dc=com".
En cochant cette case, la connexion à l'annuaire LDAP ne requiert pas l'utilisation
d'un identifiant et de son mot de passe associé. Dans ce cas, les champs Identifiant
et Mot de passe sont grisés.
Un compte administrateur permettant au firewall de se connecter sur votre serveur
LDAP et d'effectuer des modifications (droits en lecture et écriture) sur certains
champs.
Nous vous recommandons de créer un compte spécifique pour le firewall et de lui
attribuer les droits uniquement sur les champs qui lui sont nécessaires.
EXEMPLE
cn=id
Le mot de passe associé à l'identifiant pour vous connecter sur le serveur LDAP.
L'icône « clé » (
) permet d'afficher le mot de passe en clair pour vérifier qu'il
n'est pas erroné.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
14. CONFIGURATION DES ANNUAIRES
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023