Trouvez des réponses à vos questions techniques et découvrez comment utiliser nos produits
Suggestions de recherche :
Trouvez des réponses à vos questions techniques et découvrez comment utiliser nos produits
Suggestions de recherche :
|
Champ
|
Description
|
|---|---|
|
Activer
|
Les options sont les suivantes :
Remarque :
Avaya Experience Portal vérifie les paramètres LDAP lorsque vous cliquez sur Appliquer uniquement si le champ Activer est réglé à Oui . Les modifications sont enregistrées, mais ne sont pas vérifiées si le champ Activer est réglé à Non.
|
|
Section Paramètres de connexion
|
|
|
URL
|
L'adresse complète du serveur LDAP qui comprend ce qui suit :
ldap://<ip-address>:389 or ldap://ldapserver.company.com:389.
|
|
Nom d’utilisateur
|
Un nom d'utilisateur autorisé à accéder au répertoire d'entreprise via le serveur LDAP. Le nom d'utilisateur peut être un nom distinctif (NA) ou un nom d'utilisateur simple.
Exemple de NA :
uid=jbloggs,ou=people,dc=mycompany,dc=com.
Exemple d'un nom d'utilisateur simple :
jbloggs.
Remarque :
Pour utiliser une connexion anonyme, laissez ce champ vide.
|
|
Mot de passe
|
Le mot de passe du nom d'utilisateur spécifié.
Remarque :
Pour utiliser une connexion anonyme, laissez ce champ vide.
|
|
Authentification de certificat mutuel
|
L'authentification mutuelle du certificat est utilisée pour valider le certificat du serveur LDAP par rapport au certificat principalEPM. Pour effectuer une authentification mutuelle, installez le certificat du serveur LDAP sur le principal EPM. Exporter et installer le EPM certificat principal sur le serveur LDAP. Une fois l'authentification mutuelle activée, le serveur principal EPM valide le certificat du serveur LDAP par rapport au certificat fourni et envoie le certificat au serveur LDAP pour validation.
Les options sont les suivantes :
|
|
Recommandations
|
La référence, ou référence, renvoyée par le serveur LDAP à un autre serveur LDAP lors de la communication avec un serveur LDAP sur le protocole LDAP. Lorsque le serveur principal EPM communique avec le serveur LDAP et que le serveur LDAP renvoie une référence, le serveur principal EPM traite les références selon la valeur spécifiée. Voici les valeurs prises en charge :
Remarque :
Configurez uniquement le serveur LDAP qui communique avec le EPM. Si l'authentification est basée sur le nom d'utilisateur et le mot de passe, tous les serveurs LDAP concernés doivent être configurés pour utiliser le même nom d'utilisateur et le même mot de passe et si l'authentification mutuelle est basée sur des certificats de sécurité, tous les serveurs LDAP doivent avoir des certificats de sécurité signés par la même autorité CA. Exportez le certificat racine à partir du serveur principal EPM et installez-le sur chacun des serveurs LDAP impliqués dans l'authentification.
|
|
Section Paramètres de saisie de l’utilisateur
|
|
|
Modèle de NA utilisateur
|
Un modèle spécifiant le nom distinctif (NA) à utiliser lors de la vérification du nom d'utilisateur et du mot de passe avec le serveur LDAP.
Utilisez cette option si le NA des enregistrements d'utilisateur dans votre répertoire d'entreprise contient un composant avec un ID utilisateur unique pour l'authentification.
Le modèle doit contenir la chaîne {0} , qui représente le nom d'utilisateur à valider.
Par exemple, uid={0}, ou=people, dc=mycompany, dc=com.
|
|
Filtre de recherche
|
Le filtre de recherche LDAP à utiliser lors de la vérification du nom d'utilisateur et du mot de passe avec le serveur LDAP.
Utilisez cette option si les enregistrements d'utilisateur dans votre répertoire d'entreprise contiennent un attribut avec un identifiant d'utilisateur unique pour l'authentification.
Le champ doit contenir la chaîne {0} , qui représente le nom d'utilisateur à valider.
Par exemple, (mail={0}).
|
|
NA de base
|
Le NA où le filtre de recherche sera appliqué.
Par exemple, OU=na, OU=people, DC=global, DC=mycompany, DC=com.
|
|
Rechercher un sous-arbre
|
Si cette option est activée, tous les sous-arbres du NA de base feront l'objet d'une recherche récurrente.
|
|
Section Paramètres de vérification du mot de passe
|
|
|
Liaison
|
Sélectionnez cette option si vous voulez vérifier le mot de passe de l'utilisateur à l'aide d'une opération de liaison LDAP
simple. Remarque :
Si vous utilisez plusieurs configurations de serveur LDAP avec renvois, assurez-vous que le serveur LDAP renvoie un renvoi à l'opération de liaison. Sinon, ce mode ne fonctionnera pas.
|
|
Attribut
|
Sélectionnez cette option si vous souhaitez vérifier le mot de passe de l'utilisateur par une comparaison directe avec un attribut spécifique dans l'enregistrement de l'utilisateur.
|
|
Section Paramètres d'attribution de rôle
|
|
|
Attribut d'entrée utilisateur
|
L'attribut LDAP Avaya Experience Portal doit être utilisé pour déterminer les noms de groupe attribués à l'utilisateur.
Il doit s'agir d'un attribut de l'enregistrement d'utilisateur correspondant aux options Modèle de NA utilisateur ou Filtre de recherche.
Par exemple, memberOf.
|
|
Filtre de recherche de groupe
|
Le filtre de recherche LDAP Avaya Experience Portal doit être utilisé pour faire correspondre un utilisateur dans un enregistrement de groupe.
Le champ doit contenir soit :
Par exemple, (uniqueMember={0}).
|
|
Attribut d'entrée de groupe
|
L'attribut de l'enregistrement de groupe qui spécifie le nom du groupe.
Par exemple, cn.
|
|
NA de base de recherche de groupe
|
Le NA où le filtre de recherche de groupe sera appliqué.
Par exemple, OU=Local Distribution, DC=people, DC=mycompany, DC=com.
|
|
Rechercher un sous-arbre
|
Si cette option est activée, tous les sous-arbres du NA de base feront l'objet d'une recherche récurrente.
|
|
Nom de la carte de groupe
|
Le nom du groupe à associer à un ensemble donné de rôles d'Avaya Experience Portalutilisateur.
Utilisez cette option pour mapper un nom de groupe du répertoire LDAP à un ensemble de rôles d'Avaya Experience Portalutilisateur. Cette option est nécessaire lorsque les noms de groupe spécifiés dans le répertoire LDAP ne correspondent pas aux noms de rôle utilisés par Avaya Experience Portal.
Cette colonne affiche les noms de toutes les cartes de groupe prédéfinies ainsi qu'un champ de texte qui vous permet de spécifier un nouveau nom de carte de groupe.
Si vous spécifiez un nouveau nom de groupe, utilisez le champ Rôles attribués pour sélectionner les rôles à associer à ce nom de carte.
|
|
Organisation
|
Les rôles d'organisation associés aux groupes LDAP.
Pour une nouvelle carte de groupe, utilisez cette colonne pour sélectionner Système ou Organisation pour afficher les rôles d'organisation associés à chaque groupe.
Pour une carte de groupe existante, le nom de l'organisation s'affichera comme S.O. lorsque les rôles du système sont sélectionnés, ou l'organisation particulière lorsque les rôles de l'organisation sont sélectionnés.
|
|
Rôles attribués
|
Afficher les rôles associés aux cartes de groupe existantes. Vous pouvez également utiliser les cases à cocher pour sélectionner un ou plusieurs rôles d’utilisateur à associer à un nouveau nom de carte de groupe.
|
|
ajouter un lien
|
Associe un nouveau nom de carte de groupe aux rôles d'utilisateur sélectionnés.
|
|
lien del
|
Supprime un nom de carte de groupe précédemment ajouté.
|