Stormshield SN160 Manuel D'utilisation Et De Configuration page 121

Table des Matières

Publicité

Sélectionner une
Autorité de certification
de confiance
Configuration avancée
Serveur de secours
Utiliser le compte du
firewall pour vérifier
l'authentification des
utilisateurs sur
l'annuaire
Vous pouvez cliquer sur Appliquer pour valider votre configuration.
Onglet «  Structure»
Accès en lecture
Filtre de sélection des
utilisateurs
Filtre de sélection des
groupes d'utilisateurs
L'annuaire est en lecture seule. La création d'utilisateurs et de groupes ne sera pas autorisée  : Si
cette case est cochée, vous ne pourrez effectuer aucune action d'écriture.
Correspondance d'attributs
Appliquer un modèle  : Ce bouton vous propose de choisir parmi 3 serveurs LDAP, celui que vous
appliquerez pour définir vos attributs  :
OpenLDAP
l
Microsoft Active Directory (AD)
l
Open Directory 
l
Attributs de l'annuaire
externe
Page 119/464
Cette option permet de sélectionner l'Autorité de certification qui sera utilisée pour
vérifier le certificat serveur délivré par le serveur LDAP, afin d'assurer l'authenticité de
la connexion à ce serveur.
Vous pouvez cliquer sur l'icône «  loupe  » (
CA correspondante.
NOTE
Cette case sera grisée par défaut si les deux options ci-dessus ne sont pas
cochées.
Ce champ permet de définir un serveur de remplacement au cas où le serveur
principal serait injoignable. Vous pouvez le sélectionner parmi la liste d'objets
proposés dans la liste déroulante.
Lorsque cette case est cochée, le firewall utilise l'identifiant déclaré lors de la création
de l'annuaire pour vérifier auprès du serveur LDAP les droits d'un utilisateur lorsque
celui-ci s'authentifie.
Dans le cas contraire, le firewall utilise le compte de l'utilisateur pour effectuer cette
vérification.
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
utilisateurs correspondants au filtre seront utilisés. Par défaut ce filtre correspond à
ObjectClass = InetOrgPerson.
Lors de l'utilisation du firewall en interaction avec une base externe, seuls les
Groupes d'utilisateurs correspondants au filtre seront utilisés. Par défaut ce filtre
correspond à ObjectClass = GroupOfNames.
Cette colonne représente la valeur donnée à l'attribut au sein de l'annuaire externe.
Exemples  :
Cn= COMPAGNIE
telephoneNumber= +33 (0)3 61 96 30
mail = salesadmin@compagnie.com
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
) pour effectuer une recherche de la
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
CONFIGURATION DES ANNUAIRES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières