Prise en charge de l'intégration LDAP

Dernière mise à jour : Jun 26, 2024 |
Informations sur le prologue
CMS prend en charge LDAP Avaya Directory (AD) pour la gestion des utilisateurs. Vous pouvez intégrer CMS à Active Directory sur Windows Server. CMS ne peut s'intégrer qu'à un seul système Active Directory. Azure Active Directory n'est pas pris en charge.
Vous pouvez administrer les utilisateurs Linux CMS traditionnels et les utilisateurs authentifiés par LDAP avec CMS. Lorsque LDAP est activé, la page Données utilisateur CMS fournit une option permettant d'identifier les utilisateurs authentifiés par LDAP. Lors de la connexion à CMS, les utilisateurs sont authentifiés avec le serveur LDAP. L'administration du mot de passe Linux n'est pas requise pour les utilisateurs authentifiés par LDAP.
Avec l'intégration LDAP, vous pouvez vous connecter à toutes les interfaces de CMS, notamment :
  • Client Web CMS Supervisor
  • Client PC CMS Supervisor
  • ASCII CMS
Vous pouvez chiffrer la connexion au serveur Active Directory pour éviter d'exposer des données personnelles. Le chiffrement des données avec LDAP est une fonction facultative que vous activez lorsque vous installez le package de la fonction d'authentification LDAP. La configuration du certificat est requise pour crypter la connexion LDAP.
Remarque :
L'ID utilisateur CMS correspond au champ objectClass: sAMAccountName de l'utilisateur ou de la personne d'Active Directory. Le champ ID utilisateur CMS prend en charge 31 caractères. Cependant, pour les utilisateurs authentifiés par LDAP, vous êtes limité à 20 caractères. Vous ne pouvez pas utiliser des caractères spéciaux, y compris les traits d'union, les traits de soulignement, la ponctuation, ainsi que les caractères diacritiques, accentués, spéciaux ou les blancs (par exemple, á, ñ, ç, |).
Vérifiez que le nom d'utilisateur est configuré dans un utilisateur ou personne objectClass et que le nom d'utilisateur se trouve dans le champ sAMAccountName. Vérifiez que les noms correspondent exactement (orthographe, majuscules, pas d'espaces inattendues, etc.).
Utilisez les descriptions du tableau pour vous aider à recueillir les informations dont vous avez besoin pour l'intégration LDAP.
Informations sur le serveur Active Directory
Exemple
Votre valeur
Activer la connexion LDAP chiffrée facultative (TLS/SSL)
oui, non
Chemin d'accès au certificat exporté à partir du serveur LDAP : doit être fourni lors du cryptage LDAP = oui
/tmp/my_AD_cert.cer
Nom de domaine entièrement qualifié (FQDN) ou adresse IP du serveur Active Directory de Windows
Un FQDN doit être fourni lors du cryptage LDAP = oui
10.20.30.40
ou
ADServer.company.com
Numéro de port pour le serveur Active Directory
389 (par défaut pour TCP)
689 (par défaut pour TLS/SSL)
Ou une valeur spécifique de votre serveur AD
Le fichier journal d'installation pour LDAP se trouve dans le journal de sécurité de CMS situé à l'adresse /cms/install/logdir/security/cms_sec.log.