HP Onboard Administrator Manuel d'utilisation

Page 80

Advertising
background image

Contexte de recherche 1 : ou=OU1,dc=hp,dc=com

Contexte de recherche 2 : ou=OU2,ou=OU1,dc=hp,dc=com

Si deux utilisateurs disposent du même nom commun user1 dans deux contextes de

recherche, et que leurs mots de passe sont identiques, lorsque l'utilisateur tente de se

connecter, le module Onboard Administrator contacte
cn=user1,ou=OU1,dc=hp,dc=com.

Si les mots de passe sont différents et qu'un utilisateur fournit le mot de passe de

l'utilisateur dans OU2, le module Onboard Administrator utilise DN
cn=user1,ou=OU1,dc=hp,dc=com, mais il sera rejeté parce que le mot de passe ne

correspond pas. La prochaine connexion sera tentée avec
cn=user1,ou=OU2,ou=OU1,dc=hp,dc=com, avec succès.

Le contexte de recherche est également applicable aux groupes d'annuaires, qui sont utiles

lorsque des groupes imbriqués LDAP sont configurés. Lorsque vous spécifiez le contexte de

recherche pour un groupe d'annuaire LDAP, le contexte exact n'est pas nécessaire. Par

exemple, si un emplacement de groupe est ou=OU2,ou=OU1,dc=hp,dc=com, le contexte de

recherche de niveau supérieur ou=OU1,dc=hp,dc=com peut être utilisé pour localiser ce groupe.

Cette fonction permet de contourner la limite de longueur des contextes de recherche. Pour plus

d'informations sur les groupes imbriqués, consultez l'« Écran Directory Group Configuration

(

Écran Directory Group Configuration à la page 68

) ».

Champ

Valeur possible

Description

Directory Server Address (Adresse

du serveur d'annuaire)

Adresse IPv4 :

###.###.###.### où ### est compris

dans une plage de 0 à 255 ou nom

DNS du serveur d'annuaire ou nom

du domaine.

Adresse Ipv6 :

####:####:####:####:####:####:###

#:####, où #### est compris entre 0

à FFFF. Une version comprimée de

la même adresse IPv6 est également

prise en charge.

Adresse IP, nom DNS ou nom du

domaine du service d'annuaire. Ce

champ est obligatoire.

Directory Server SSL Port (Port SSL

du serveur d'annuaire)

1 à 65535

Port utilisé pour les communications

LDAP. Le port 636 est le port LDAP

SSL standard. Ce champ est

obligatoire.

Search Context 1 (Contexte de

recherche 1)

Tous les caractères à l'exception des

guillemets ("). Limité à 127

caractères.

Premier chemin de recherche utilisé

pour localiser l'utilisateur lorsque

celui-ci tente de s'authentifier via les

services d'annuaire. Le chemin est

également utilisé pour rechercher un

groupe d'imbrication LDAP.

Search Context 2 (Contexte de

recherche 2)

Tous les caractères à l'exception des

guillemets ("). Limité à 127

caractères.

Deuxième chemin de recherche

utilisé pour localiser l'utilisateur

lorsque celui-ci tente de s'authentifier

via les services d'annuaire. Le

chemin est également utilisé pour

rechercher un groupe d'imbrication

LDAP.

Search Context 3 (Contexte de

recherche 3)

Tous les caractères à l'exception des

guillemets ("). Limité à 127

caractères.

Troisième chemin de recherche

utilisé pour localiser l'utilisateur

lorsque celui-ci tente de s'authentifier

FRWW

Écran Directory Settings 71

Advertising