Paramétrage De L'authentification Des Utilisateurs Externes - Raritan Dominion PX Manuel D'utilisation

Table des Matières

Publicité

Chapitre 5: Utilisation de l'interface Web
Paramétrage de l'authentification des utilisateurs externes
126
Pour des raisons de sécurité, les utilisateurs tentant de se connecter à
Dominion PX doivent être authentifiés. Dominion PX prend en charge
l'accès à l'aide d'un des mécanismes d'authentification suivants :
Base de données locale des profils utilisateur sur le dispositif
Dominion PX
Protocole LDAP (Lightweight Directory Access Protocol)
Protocole RADIUS (Remote Access Dial-In User Service)
Exception : en mode FIPS, l'authentification RADIUS N'EST PAS prise
en charge et l'authentification LDAP peut l'être uniquement lorsque le
chiffrement SSL est activé. Reportez-vous à
page 175).
Par défaut, le dispositif Dominion PX est configuré pour une
authentification locale. Si vous conservez cette méthode, il vous suffit de
créer des profils pour chaque utilisateur autorisé. Si vous préférez utiliser
un serveur LDAP ou RADIUS externe, vous devez :
Fournir à Dominion PX les informations relatives au serveur.
Créer des profils pour les utilisateurs authentifiés en externe car un
profil utilisateur détermine le groupe auquel l'utilisateur appartient,
ainsi que les autorisations sur le système et les prises
correspondantes.
Lorsque les utilisateurs se connectent par authentification externe,
même s'ils sont autorisés à effectuer des opérations sur les prises, ils ne
peuvent pas manipuler les groupes de prises. Seuls les utilisateurs
locaux peuvent effectuer des opérations sur les groupes de prises. Les
utilisateurs doivent donc être authentifiés localement pour manipuler les
groupes.
Remarque : la définition de l'attribut d'utilisateur LDAP rciusergroup
sur admin autorise un utilisateur d'Active Directory
Dominion PX avec des privilèges d'administrateur. C'est le cas même si
l'utilisateur est affecté au groupe d'utilisateurs Unknown (Inconnu) qui n'a
normalement aucune autorisation d'accès.
Si l'authentification LDAP est configurée, tous les utilisateurs Dominion
PX doivent avoir un compte sur le serveur LDAP. Les utilisateurs à
authentification locale uniquement n'auront pas accès à Dominion PX, à
l'exception de l'administrateur qui a accès à Dominion PX en
permanence.
Restrictions FIPS
(à la
®
à se connecter à

Publicité

Table des Matières
loading

Table des Matières