Aramè tres du serveur, É curité du domaine, 14 paramètres du serveur cms – QNAP Security VioStor CMS (Version: 1.0.1) Manuel d'utilisation

Page 104

Advertising
background image

104

3.14

Paramètres du serveur CMS

3.14.1

Sécurité du domaine

La fonction de sécurité de domaine est conçu pour le serveur CMS pour joindre Active Directory (AD)

et Lightweight Directory Access Protocol (LDAP) pour permettre aux utilisateurs de AD et LDAP

d'accéder au serveur CMS. Allez à la page

―CMS Server Settings‖ (Paramètres du serveur CMS) pour

configurer le domaine de la sécurité. Trois options sont disponibles :

Aucune sécurité de domaine (utilisateurs locaux seulement): Sélectionnez cette option, et

seulement les utilisateurs locaux pourront accéder au serveur CMS.

Authentification avec Active Directory (membre du domaine): Sélectionnez cette option pour

connecter le serveur CMS à un domaine AD. Remplissez tous les champs et choisissez d'activer

le service RADIUS. Après avoir joint le serveur CMS à un domaine AD, les utilisateurs AD pourront

se connecter au serveur CMS.

Authentification avec LDAP (client LDAP): Sélectionnez cette option pour connecter le serveur

CMS à un répertoire LDAP. Remplissez tous les champs (voir le tableau ci-dessous pour obtenir

des explications sur chaque champ) et choisissez d'activer le service RADIUS. Après avoir

connecté le serveur CMS au répertoire LDAP, les utilisateurs locaux et les utilisateurs LDAP

peuvent être authentifiés et accéder au serveur CMS. Une fois les paramètres du répertoire LDAP

appliqués, les utilisateurs seront invités à choisir entre

―Local‖ (Local) et ―LDAP Domain Name‖

(Nom de domaine LDAP) dans

le―login to‖ (Connexion) dans la fenêtre de connexion.

Champ

Description

Sélectionnez le type de

serveur LDAP

Choisissez le domaine du serveur LDAP que vous voulez accéder.

Hôte du serveur LDAP

L'hôte ou l'IP du serveur LDAP.

Sécurité LDAP

Spécifiez la façon dont le NAS va communiquer avec le serveur LDAP :

- ldap:// = Utiliser une connexion standard LDAP (port par défaut : 389).

- ldap://-(ldap + SSL) = Utiliser une connexion cryptée avec SSL (port par

défaut : 686).

- ldap://-(ldap + TLS) = Utiliser une connexion cryptée avec TLS (port par

défaut : 389).

DN DE BASE

Le domaine LDAP. Par exemple dc=mydomain,dc=local

DN racine

L'utilisateur racine LDAP. Par exemple,

cn=admin, dc=mydomain,dc=local

Mot de passe

Le mot de passe de l'utilisateur racine.

DN base d'utilisateurs

L'unité d'organisation (OU) dans laquelle les utilisateurs sont stockés. Par

exemple, ou=people,dc=mydomain,dc=local

Advertising