Vous pouvez configurer et tester les connexions de l'appliance KACE SMA à un serveur LDAP externe.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance KACE SMA : https://KACE_SMA_hostname/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Permet d'activer l'authentification locale (paramètre par défaut). Quand l'authentification locale est activée, le mot de passe est authentifié à l'aide des entrées existantes dans la base de données locale figurant dans Paramètres > Utilisateurs. | |
Permet d'utiliser une authentification externe à l'aide d'un serveur LDAP ou Active Directory. Si l'authentification LDAP est activée, le mot de passe est authentifié à l'aide du serveur LDAP externe. Pour plus d'informations sur l'authentification, contactez le Support Quest à l'adresse https://support.quest.com/contact-support. |
Modifie la définition du serveur. Pour plus d'informations sur les champs de cette section, reportez-vous au Table 5. | |
4. |
Facultatif : cliquez sur Nouveau pour ajouter un serveur LDAP. Vous pouvez ajouter plus d'un serveur LDAP configuré. |
6. |
a. |
b. |
Cliquez sur le bouton Modifier figurant en regard du serveur sur lequel se trouve le compte d'utilisateur testé ( |
c. |
Dans la case Recherche avancée :, remplacez KBOX_USER par le nom d'utilisateur à tester. La syntaxe est la suivante : sAMAccountName=username. |
d. |
e. |
Il existe deux façons d'importer des informations utilisateur :
REMARQUE: les informations utilisateur sont écrasées chaque fois que vous importez des utilisateurs dans l'appliance. Les informations relatives au mot de passe ne sont toutefois pas importées. Les utilisateurs doivent saisir leur mot de passe chaque fois qu'ils se connectent à la Console d’administration ou à la Console utilisateur. |
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance KACE SMA : https://KACE_SMA_hostname/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
REMARQUE: utilisez le navigateur LDAP pour spécifier le DN de base de recherche et le filtre de recherche. Voir Utiliser le navigateur LDAP. |
| |||
Numéro du port LDAP. Il s'agit généralement du numéro 389 (LDAP) ou 636 (LDAP sécurisé). | |||
Critères utilisés pour rechercher des comptes. OU=end_users,DC=company,DC=com. | |||
Filtre de recherche utilisé. Exemple : (&(sAMAccountName=KBOX_USERNAME)(memberOf=CN=financial,DC=example,DC=com)) | |||
Mot de passe du compte que l'appliance KACE SMA utilise pour se connecter au serveur LDAP. |
Indiquez les attributs LDAP à récupérer. Exemple :
| |||
entrez le préfixe de l'étiquette. Exemple : ldap_ Le préfixe de l'étiquette est une chaîne qui est ajoutée au début de toutes les étiquettes. | |||
Entrez les attributs binaires. Exemple : objectsid. Les attributs binaires désignent les attributs à traiter sous forme binaire à des fins de stockage. | |||
4. |
5. |
Identifiant de l'utilisateur. Valeur recommandée : objectguid. | |||
Adresse e-mail de l'utilisateur. Valeur recommandée : e-mail. | |||
|
N'est pas utilisé dans la version 6.4 de l'appliance KACE SMA. Valeur recommandée : Pas de valeur. |
6. |
Facultatif : dans la liste déroulante Rôle, sélectionnez le rôle des utilisateurs importés. Voir Ajout ou modification de rôles d'utilisateur. |
7. |
Facultatif : dans la liste déroulante Étiquettes, sélectionnez l'étiquette à appliquer aux utilisateurs importés. Voir À propos des étiquettes. |
8. |
Dans la section Résultats de recherche, sous les listes déroulantes de mappage des attributs, vérifiez que la liste des utilisateurs à importer et les informations répertoriées pour chaque utilisateur sont correctes. Pour affiner votre recherche, cliquez sur le bouton Précédent et révisez les critères de recherche et les attributs. |
9. |
10. |
11. |
La page Utilisateurs apparaît et les utilisateurs importés figurent à présent dans la liste. Les utilisateurs importés peuvent accéder à toutes les fonctionnalités de la Console d’administration et de la Console utilisateur en fonction du rôle attribué.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance KACE SMA : https://KACE_SMA_hostname/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Authentification LDAP et, dans la liste des serveurs, cliquez sur le bouton Planification |
Les Détails sur le serveur Administrateur en lecture seule ci-dessous s'affichent :
| |||
Numéro du port LDAP. Il s'agit généralement du numéro 389 (LDAP) ou 636 (LDAP sécurisé). | |||
Critères utilisés pour rechercher des comptes. OU=end_users,DC=company,DC=com. | |||
Filtre de recherche utilisé. Exemple : (&(sAMAccountName=KBOX_USERNAME)(memberOf=CN=financial,DC=example,DC=com)) | |||
Mot de passe du compte que l'appliance KACE SMA utilise pour se connecter au serveur LDAP. |
Indiquez les attributs LDAP à récupérer. Exemple :
| |||
entrez le préfixe de l'étiquette. Exemple : ldap_ Le préfixe de l'étiquette est une chaîne qui est ajoutée au début de toutes les étiquettes. | |||
Entrez les attributs binaires. Exemple : objectsid. Les attributs binaires désignent les attributs à traiter sous forme binaire à des fins de stockage. | |||
4. |
Dans la section Destinataires de l'e-mail, cliquez sur le bouton Modifier pour saisir l'adresse e-mail du destinataire |
5. |
6. |
Exécution à l'heure indiquée ou un jour précis de la semaine à l'heure indiquée. | |||||||||||
Exécuter le n de chaque mois ou d'un mois particulier à HH:MM |
Exécuter le ne jour de chaque mois, (par exemple, le premier ou le deuxième) jour de chaque mois, ou un mois particulier, à l'heure indiquée. | ||||||||||
Exécuter le n jour ouvrable de chaque mois ou d'un mois particulier à HH:MM |
Exécution le jour ouvrable spécifique chaque mois ou lors d'un mois particulier à l'heure spécifiée. | ||||||||||
Exécution en fonction d'une planification personnalisée. Utilisez le format cron standard à 5 champs (le format cron étendu n'est pas pris en charge) : Utilisez les caractères suivants lorsque vous indiquez des valeurs :
| |||||||||||
Cliquez pour voir la planification des tâches. La boîte de dialogue Planification des tâches affiche une liste de tâches planifiées. Cliquez sur une tâche pour consulter ses détails. Pour plus d'informations, voir Affichage des planifications de tâches. |
7. |
Cliquez sur Suivant pour afficher la page Importation utilisateur : Planification - Définir le mappage entre les attributs de l'utilisateur et les attributs LDAP. |
8. |
Identifiant de l'utilisateur. Valeur recommandée : objectguid. | |||
Adresse e-mail de l'utilisateur. Valeur recommandée : e-mail. | |||
|
N'est pas utilisé dans la version 6.4 de l'appliance KACE SMA. Valeur recommandée : Pas de valeur. |
9. |
Facultatif : dans la liste déroulante Rôle, sélectionnez le rôle des utilisateurs importés. Voir Ajout ou modification de rôles d'utilisateur. |
10. |
11. |
Facultatif : dans la liste déroulante Étiquettes, sélectionnez l'étiquette à appliquer aux utilisateurs importés. Voir À propos des étiquettes. |
12. |
Dans la section Résultats de recherche, sous les listes déroulantes de mappage des attributs, vérifiez que la liste des utilisateurs à importer et les informations répertoriées pour chaque utilisateur sont correctes. Pour affiner votre recherche, cliquez sur le bouton Précédent et révisez les critères de recherche et les attributs. |
13. |
14. |
◦ |
Cliquez sur Précédent pour modifier les paramètres. |
◦ |
Cliquez sur Importer pour enregistrer le planning et importer immédiatement les informations de l'utilisateur. L'importation démarre et le planning est défini pour s'exécuter en fonction des options sélectionnées dans la section Planification. |
◦ |
Cliquez sur Terminer pour enregistrer le planning sans importer les informations de l'utilisateur. Le planning est défini pour s'exécuter en fonction des options sélectionnées dans la section Planification. |
© 2021 Quest Software Inc. ALL RIGHTS RESERVED. Feedback Terms of Use Privacy