Configuration de kerberos – Dell PowerVault ML6000 Manuel d'utilisation

Page 118

Advertising
background image

Chapitre 5 Configuration de votre bibliothèque

Utilisation des comptes utilisateur

Guide d'utilisation de la bibliothèque Dell PowerVault ML6000

118

Configuration de
Kerberos

5

Utilisez Kerberos si vous voulez une sécurité supplémentaire avec

l’authentification à distance.
Assurez-vous que la bibliothèque et le serveur Kerberos/Active

Directory

®

sont réglés sur la même heure (dans un délai de 5 minutes).

Si ce n’est pas le cas, l’authentification échouera. Il est recommandé

d’utiliser le protocole NTP (Network Time Protocol) pour synchroniser

l’heure de la bibliothèque et du serveur Kerberos. Voir

Réglage de l’heure

et de la date avec le protocole NTP

, page 121.

Remplissez tous les champs LDAP et les champs Kerberos suivants :

Realm (Domaine)

 : nom de domaine Kerberos, entré en lettres

majuscules uniquement. Généralement, le nom de domaine est le

nom de domaine DNS.
Exemple : MYCOMPANY.COM

KDC (AD Server) (KDC (Serveur AD))

 : le centre de distribution des clés

(en d’autres termes, le serveur sur lequel Kerberos/Active Directory

est installé).
Exemple : mycompany.com:88

Domain Mapping (Mappage de domaine)

 : la partie de domaine du nom

de domaine entièrement qualifié de la bibliothèque.
Exemple : mycompany.com

Service Keytab (Clavier de service)

 : cliquez sur le bouton

Browse

(Parcourir)

pour sélectionner le fichier du clavier de service. Le fichier

Service Keytab est un fichier que vous générez sur votre serveur

Kerberos/Active Directory. Voir

Génération du fichier Service

Keytab (Clavier de service)

, page 119.

Vous pouvez afficher, activer et configurer les paramètres Kerberos

à partir du client Web. Vous ne pouvez pas utiliser le panneau de

commande pour configurer les paramètres Kerberos.
Chemin permettant d’afficher l’écran approprié :

• Dans le client Web, sélectionnez

Setup (Configuration) > User

Management (Gestion des utilisateurs) > Remote Authentication
(Authentification à distance)

.

Advertising