Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 121

Publicité

CRYPT
Aucune
Branche 'utilisateurs'
Branche 'groupes'
Branche de l'autorité
de certification
Vous pouvez cliquer sur Appliquer pour valider votre configuration.
14.5 Connexion à un annuaire Microsoft Active Directory
A l'instar des annuaires interne et externe, l'Active Directory propose les mêmes fonctionnalités
de gestion des utilisateurs développées par Microsoft, et utilisant le système d'exploitation
Windows.
14.5.1 Étape 1  : Choix de l'annuaire
Sélectionnez l'annuaire correspondant à votre choix. Ceci est la première étape de la
configuration de cet annuaire.
Cochez la case Connexion à un annuaire Microsoft Active Directory et cliquez sur Suivant.
14.5.2 Étape 2  : Accès à l'annuaire
Nom de domaine
Page 119/524
Le mot de passe est protégé par l'algorithme CRYPT, dérivé de l'algorithme DES
permettant le chiffrement par bloc, en utilisant des clés de 56 bits.
Il est peu conseillé, possédant un niveau de sécurité relativement faible.
Pas de chiffrement du mot de passe, celui-ci est stocké en clair.
AVERTISSEMENT
Cette méthode est très peu recommandée car vos données ne sont pas
protégées.
Pour un annuaire externe de type PosixAccount , ce champ n'est pas disponible.
Pour un annuaire externe de type PosixAccount , ce champ n'est pas disponible.
Ce champ définit l'emplacement de l'autorité de certification présente dans la base
LDAP externe. Cet emplacement est notamment utilisé lors de la recherche de la CA
utilisé pour la méthode d'authentification SSL.
NOTE
Il n'est pas indispensable de configurer ce champ mais dans ce cas, pour que la
méthode d'authentification SSL fonctionne, il faut spécifier la CA dans la liste
des CA de confiance dans la configuration de la méthode SSL.
(Voir menu Utilisateurs >module Authentification > onglet Méthodes disponibles   : il
faut ajouter la méthode d'authentification Certificat (SSL) et indiquer la CA dans la
colonne de droite «  Autorités de confiance (C.A)  » )
Nom permettant d'identifier l'annuaire interne lorsque plusieurs annuaires sont
définis sur le firewall. Dans une configuration comportant des annuaires multiples,
ce nom devra compléter l'identifiant de l'utilisateur pour réaliser une authentification
(identifiant@nom_de_domaine). Il est donc fortement conseillé de renseigner un nom
de domaine DNS dans ce champ.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
14. CONFIGURATION DES ANNUAIRES
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023

Publicité

loading