Dell KVM 4322DS Manuel d'utilisation

Page 134

Advertising
background image

124

|

Fonction LDAP pour le RCS

Lorsque l’authentification LDAP est activée, les listes d’accès utilisateur définies
localement ont la priorité sur les requêtes des serveurs d’annuaire LDAP. Les
demandes d’accès utilisateur vérifieront d’abord les utilisateurs définis par le
RCS. Si aucune correspondance n’est trouvée, les demandes seront envoyées aux
serveurs d’annuaire LDAP, tel que configuré.

Saisie des paramètres d’authentification - Modes opérationnels

Type d’accès

Les serveurs d’annuaire LDAP peuvent être paramétrés pour fonctionner en
mode ouvert ou sécurisé (à l’aide de SSL, cryptage Secure Socket Layer). Le
mode sélectionné doit correspondre à celui du serveur d’annuaire hôte. Lorsque
vous sélectionnez le mode Sécurisé/SSL, reportez-vous à la section "Certificats
SSL LDAP" pour savoir comment satisfaire aux exigences des opérations de
cryptage.

Cache utilisateur

Chaque fois que l’authentification d’un utilisateur est réalisée via LDAP, le RCS
peut conserver les résultats obtenus depuis le serveur d’annuaire LDAP pendant
une période de temps sélectionnée. Pendant cette période, si une autre demande
d’accès, qui en temps normal entraînerait la répétition de la demande du serveur
d’annuaire, est générée, elle sera gérée localement sur le RCS. Ainsi, la réponse
est presque instantanée, ce qui permet à l’utilisateur de continuer à travailler
avec un minimum de ralentissements.

Les trois paramètres de cette configuration sont Désactiver, Activer et
Expiration de la session.

Désactiver : ne permet pas la mise en cache de l’utilisateur et interroge toujours
le serveur d’annuaire LDAP à propos du statut de l’authentification pour chaque
utilisateur, chaque fois que nécessaire. Par défaut, la fonction Cache utilisateur
est désactivée.

Activer : conserve les résultats des demandes d’autorisation d’utilisateur récentes
tel que déterminé par le serveur d’annuaire LDAP. En cas de réception de

Advertising