Description des champs de la page Paramètres LDAP

Dernière mise à jour : Jan 31, 2024 |
Informations sur le prologue
Utilisez les champs de cette page pour établir une connexion entre Avaya Experience Portal et votre répertoire d'entreprise à l'aide du protocole LDAP (Lightweight Directory Access Protocol). Vous pouvez contrôler les comptes du répertoire auxquels ils ont accès Avaya Experience Portal en fonction de leur appartenance à un groupe. Pour obtenir de plus amples renseignements, reportez-vous à Utilisation d'un répertoire d'entreprise pour spécifier les utilisateurs .
Si vous avez besoin de plus amples renseignements sur ce que vous devez entrer dans les champs de cette section, consultez votre administrateur d'annuaire d'entreprise.
Champ
Description
Activer
Les options sont les suivantes :
  • Oui : la connexion entre Avaya Experience Portal et votre répertoire d'entreprise à l'aide de LDAP est activée.
  • Non : la connexion entre Avaya Experience Portal et votre répertoire d'entreprise à l'aide de LDAP est désactivée.
Remarque :
Avaya Experience Portal vérifie les paramètres LDAP lorsque vous cliquez sur Appliquer uniquement si le champ Activer est réglé à Oui . Les modifications sont enregistrées, mais ne sont pas vérifiées si le champ Activer est réglé à Non.
Section Paramètres de connexion
URL
L'adresse complète du serveur LDAP qui comprend ce qui suit :
  • Adresse IP de l’hôte
  • Schéma LDAP
  • Nom de l’accès
Par exemple : ldap://<ip-address>:389 or ldap://ldapserver.company.com:389.
Nom d’utilisateur
Un nom d'utilisateur autorisé à accéder au répertoire d'entreprise via le serveur LDAP. Le nom d'utilisateur peut être un nom distinctif (NA) ou un nom d'utilisateur simple.
Exemple de NA : uid=jbloggs,ou=people,dc=mycompany,dc=com.
Exemple d'un nom d'utilisateur simple : jbloggs.
Remarque :
Pour utiliser une connexion anonyme, laissez ce champ vide.
Mot de passe
Le mot de passe du nom d'utilisateur spécifié.
Remarque :
Pour utiliser une connexion anonyme, laissez ce champ vide.
Authentification de certificat mutuel
L'authentification mutuelle du certificat est utilisée pour valider le certificat du serveur LDAP par rapport au certificat principalEPM. Pour effectuer une authentification mutuelle, installez le certificat du serveur LDAP sur le principal EPM. Exporter et installer le EPM certificat principal sur le serveur LDAP. Une fois l'authentification mutuelle activée, le serveur principal EPM valide le certificat du serveur LDAP par rapport au certificat fourni et envoie le certificat au serveur LDAP pour validation.
Les options sont les suivantes :
  • Oui : active l'authentification mutuelle du certificat.
  • Non : désactive l'authentification mutuelle du certificat.
Recommandations
La référence, ou référence, renvoyée par le serveur LDAP à un autre serveur LDAP lors de la communication avec un serveur LDAP sur le protocole LDAP. Lorsque le serveur principal EPM communique avec le serveur LDAP et que le serveur LDAP renvoie une référence, le serveur principal EPM traite les références selon la valeur spécifiée. Voici les valeurs prises en charge :
  • Ignorer : Ignorer les recommandations
  • Suivre : Suivre automatiquement toute recommandation
Remarque :
Configurez uniquement le serveur LDAP qui communique avec le EPM. Si l'authentification est basée sur le nom d'utilisateur et le mot de passe, tous les serveurs LDAP concernés doivent être configurés pour utiliser le même nom d'utilisateur et le même mot de passe et si l'authentification mutuelle est basée sur des certificats de sécurité, tous les serveurs LDAP doivent avoir des certificats de sécurité signés par la même autorité CA. Exportez le certificat racine à partir du serveur principal EPM et installez-le sur chacun des serveurs LDAP impliqués dans l'authentification.
Section Paramètres de saisie de l’utilisateur
Modèle de NA utilisateur
Un modèle spécifiant le nom distinctif (NA) à utiliser lors de la vérification du nom d'utilisateur et du mot de passe avec le serveur LDAP.
Utilisez cette option si le NA des enregistrements d'utilisateur dans votre répertoire d'entreprise contient un composant avec un ID utilisateur unique pour l'authentification.
Le modèle doit contenir la chaîne {0} , qui représente le nom d'utilisateur à valider.
Par exemple, uid={0}, ou=people, dc=mycompany, dc=com.
Filtre de recherche
Le filtre de recherche LDAP à utiliser lors de la vérification du nom d'utilisateur et du mot de passe avec le serveur LDAP.
Utilisez cette option si les enregistrements d'utilisateur dans votre répertoire d'entreprise contiennent un attribut avec un identifiant d'utilisateur unique pour l'authentification.
Le champ doit contenir la chaîne {0} , qui représente le nom d'utilisateur à valider.
Par exemple, (mail={0}).
NA de base
Le NA où le filtre de recherche sera appliqué.
Par exemple, OU=na, OU=people, DC=global, DC=mycompany, DC=com.
Rechercher un sous-arbre
Si cette option est activée, tous les sous-arbres du NA de base feront l'objet d'une recherche récurrente.
Section Paramètres de vérification du mot de passe
Liaison
Sélectionnez cette option si vous voulez vérifier le mot de passe de l'utilisateur à l'aide d'une opération de liaison LDAP simple.
Remarque :
Si vous utilisez plusieurs configurations de serveur LDAP avec renvois, assurez-vous que le serveur LDAP renvoie un renvoi à l'opération de liaison. Sinon, ce mode ne fonctionnera pas.
Attribut
Sélectionnez cette option si vous souhaitez vérifier le mot de passe de l'utilisateur par une comparaison directe avec un attribut spécifique dans l'enregistrement de l'utilisateur.
Section Paramètres d'attribution de rôle
Attribut d'entrée utilisateur
L'attribut LDAP Avaya Experience Portal doit être utilisé pour déterminer les noms de groupe attribués à l'utilisateur.
Il doit s'agir d'un attribut de l'enregistrement d'utilisateur correspondant aux options Modèle de NA utilisateur ou Filtre de recherche.
Par exemple, memberOf.
Filtre de recherche de groupe
Le filtre de recherche LDAP Avaya Experience Portal doit être utilisé pour faire correspondre un utilisateur dans un enregistrement de groupe.
Le champ doit contenir soit :
  • {0} pour indiquer le nom distinctif de l’utilisateur
  • {1} pour indiquer l’ID utilisateur spécifique
Par exemple, (uniqueMember={0}).
Attribut d'entrée de groupe
L'attribut de l'enregistrement de groupe qui spécifie le nom du groupe.
Par exemple, cn.
NA de base de recherche de groupe
Le NA où le filtre de recherche de groupe sera appliqué.
Par exemple, OU=Local Distribution, DC=people, DC=mycompany, DC=com.
Rechercher un sous-arbre
Si cette option est activée, tous les sous-arbres du NA de base feront l'objet d'une recherche récurrente.
Nom de la carte de groupe
Le nom du groupe à associer à un ensemble donné de rôles d'Avaya Experience Portalutilisateur.
Utilisez cette option pour mapper un nom de groupe du répertoire LDAP à un ensemble de rôles d'Avaya Experience Portalutilisateur. Cette option est nécessaire lorsque les noms de groupe spécifiés dans le répertoire LDAP ne correspondent pas aux noms de rôle utilisés par Avaya Experience Portal.
Cette colonne affiche les noms de toutes les cartes de groupe prédéfinies ainsi qu'un champ de texte qui vous permet de spécifier un nouveau nom de carte de groupe.
Si vous spécifiez un nouveau nom de groupe, utilisez le champ Rôles attribués pour sélectionner les rôles à associer à ce nom de carte.
Organisation
Les rôles d'organisation associés aux groupes LDAP.
Pour une nouvelle carte de groupe, utilisez cette colonne pour sélectionner Système ou Organisation pour afficher les rôles d'organisation associés à chaque groupe.
  • Système : Si vous sélectionnez Système , tous les rôles système disponibles sont affichés et les options Organisation sont désactivées.
  • Organisation : Si vous sélectionnez Organisation , tous les rôles d'organisation disponibles pour l'organisation sélectionnée sont affichés et les options du système sont désactivées.
Pour une carte de groupe existante, le nom de l'organisation s'affichera comme S.O. lorsque les rôles du système sont sélectionnés, ou l'organisation particulière lorsque les rôles de l'organisation sont sélectionnés.
Rôles attribués
Afficher les rôles associés aux cartes de groupe existantes. Vous pouvez également utiliser les cases à cocher pour sélectionner un ou plusieurs rôles d’utilisateur à associer à un nouveau nom de carte de groupe.
ajouter un lien
Associe un nouveau nom de carte de groupe aux rôles d'utilisateur sélectionnés.
lien del
Supprime un nom de carte de groupe précédemment ajouté.