Activer l'accès en SSL Cette option permet d'effectuer une vérification de votre certificat numérique généré
Vérifier le certificat
auprès d'une Autorité
racine
Sélectionner une
Autorité de
certification de
confiance
Configuration avancée
Serveur de secours
Port
Utiliser le compte du
firewall pour vérifier
l'authentification des
utilisateurs sur
l'annuaire
Cliquez sur Appliquer pour valider votre configuration.
Onglet « Structure»
Accès en lecture
Filtre de sélection
des utilisateurs
Filtre de sélection
des groupes
d'utilisateurs
Page 117/524
par l'autorité racine du firewall.
Les informations sont chiffrées en SSL. Cette méthode utilise le port 636.
L'accès public au LDAP est protégé avec le protocole SSL.
NOTE
Si cette option n'est pas cochée, l'accès est non chiffré.
Lors d'une connexion à la base LDAP, le firewall vérifie que le certificat a bien été
délivré par l'Autorité de certification (CA) spécifiée en-dessous.
Cette option permet de sélectionner l'Autorité de certification qui sera utilisée pour
vérifier le certificat serveur délivré par le serveur LDAP, afin d'assurer l'authenticité
de la connexion à ce serveur.
NOTE
Cette case sera grisée par défaut si les deux options ci-dessus ne sont pas
cochées.
Ce champ permet de définir un serveur de remplacement au cas où le serveur
principal tomberait. Vous pouvez le sélectionner parmi la liste d'objets proposés
dans la liste déroulante.
En cliquant sur le bouton Tester l'accès à l'annuaire au-dessous de ce champ, une
fenêtre vous précisera si votre serveur principal est opérationnel.
Vous pourrez cliquer sur OK .
Renseignez le port d'écoute de votre serveur LDAP de secours.
Il peut être différent du port d'écoute du serveur principal.
Le port par défaut est : 389 (ldap).
Lorsque cette case est cochée, le firewall utilise l'identifiant déclaré lors de la
création de l'annuaire pour vérifier auprès du serveur LDAP les droits d'un utilisateur
lorsque celui-ci s'authentifie.
Dans le cas contraire, le firewall utilise le compte de l'utilisateur pour effectuer cette
vérification.
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
utilisateurs correspondant au filtre seront utilisés. Par défaut ce filtre correspond à
ObjectClass = InetOrgPerson .
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
groupes d'utilisateurs correspondant au filtre seront utilisés. Par défaut ce filtre
correspond à ObjectClass = PosixGroup .
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
14. CONFIGURATION DES ANNUAIRES
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023