Sélectionner une
Autorité de
certification de
confiance
Configuration avancée
Serveur de secours
Port
Utiliser le compte du
firewall pour vérifier
l'authentification des
utilisateurs sur
l'annuaire
Vous pouvez cliquer sur Appliquer pour valider votre configuration.
Onglet « Structure»
Accès en lecture
Filtre de sélection
des utilisateurs
Filtre de sélection
des groupes
d'utilisateurs
L'annuaire est en lecture seule. La création d'utilisateurs et de groupes ne sera pas autorisée :
Si cette case est cochée, vous ne pourrez effectuer aucune action d'écriture.
Correspondance d'attributs
Appliquer un modèle : Ce bouton vous propose de choisir parmi 3 serveurs LDAP, celui que vous
appliquerez pour définir vos attributs :
OpenLDAP
l
Microsoft Active Directory (AD)
l
Open Directory
l
Page 122/524
Cette option permet de sélectionner l'Autorité de certification qui sera utilisée pour
vérifier le certificat serveur délivré par le serveur LDAP, afin d'assurer l'authenticité
de la connexion à ce serveur.
NOTE
Cette case sera grisée par défaut si les deux options ci-dessus ne sont pas
cochées.
Ce champ permet de définir un serveur de remplacement au cas où le serveur
principal serait injoignable. Vous pouvez le sélectionner parmi la liste d'objets
proposés dans la liste déroulante.
Renseignez le port d'écoute de votre serveur LDAP de secours.
Il peut être différent du port d'écoute du serveur principal.
Le port par défaut est : 389 (ldap).
Lorsque cette case est cochée, le firewall utilise l'identifiant déclaré lors de la
création de l'annuaire pour vérifier auprès du serveur LDAP les droits d'un utilisateur
lorsque celui-ci s'authentifie.
Dans le cas contraire, le firewall utilise le compte de l'utilisateur pour effectuer cette
vérification.
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
utilisateurs correspondants au filtre seront utilisés. Par défaut ce filtre correspond à
ObjectClass = InetOrgPerson .
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
Groupes d'utilisateurs correspondants au filtre seront utilisés. Par défaut ce filtre
correspond à ObjectClass = GroupOfNames .
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
14. CONFIGURATION DES ANNUAIRES
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023