Bonjour!

Besoin d'aide? Nous sommes ici !

Assistance miniOrange
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Authentification via LDAP


Cette fonctionnalité permet aux utilisateurs de s'authentifier auprès de PAM en utilisant leurs identifiants Active Directory (AD) via le protocole LDAP/LDAPS.

Le flux d'authentification vérifie d'abord si une configuration AD est définie comme authentification par défaut.

  • Si l'authentification AD est activée, les demandes de connexion des utilisateurs sont validées par rapport à AD.
  • Si l'utilisateur existe dans Active Directory mais pas localement, PAM le configure automatiquement avec les informations de profil et les attributs provenant d'Active Directory.
  • Si l'authentification de secours est activée et que l'authentification AD échoue, PAM utilise l'authentification locale.
  • Si l'authentification de secours est désactivée, seule l'authentification AD est autorisée.

1. Ajouter la configuration AD

  • Connectez-vous à votre tableau de bord PAM en utilisant vos identifiants d'administrateur.
  • Dans le menu de gauche, accédez à Authentification >> LDAP.
  • Cliquez sur Ajouter une nouvelle configuration LDAP pour créer une nouvelle configuration LDAP.
  • Authentification LDAP - menu de navigation d'authentification LDAP

  • Cliquez à nouveau Ajouter une configuration et remplissez les informations requises :
  • Champ Description
    Nom Un nom unique utilisé pour identifier cette configuration LDAP/Active Directory dans PAM.
    URL du serveur LDAP Le protocole et le nom de domaine complet (FQDN) ou l'adresse IP du serveur LDAP.
    Nom d'utilisateur du compte lié Nom d'utilisateur du compte de service LDAP utilisé pour l'authentification et les opérations d'annuaire.
    Lier le mot de passe du compte Le mot de passe du compte bind pour se connecter en toute sécurité au serveur LDAP.
    Base de recherche Le nom distinctif (DN) de base à partir duquel les objets LDAP tels que les utilisateurs, les groupes et les machines sont recherchés.
    Authentification LDAP - Renseignez les informations requises

  • Ensuite, configurez le Authentification de secours :
    • Les utilisateurs de l’app Smart Spaces avec Google Wallet profitent d’un accès mobile sans contact avec tout lecteur HID® Signo™ compatible NFC.Si l'authentification LDAP échoue, PAM utilisera l'authentification locale.
    • Hors LigneSeule l'authentification LDAP sera autorisée. Les informations d'identification locales ne fonctionneront pas en cas d'échec de l'authentification LDAP.
  • Authentification LDAP - configurer l'authentification de secours

  • Cliquez à nouveau EnregistrerLa configuration nouvellement créée apparaîtra désormais dans la liste des configurations LDAP.
  • Authentification LDAP - enregistrer la configuration

2. Configurer l'authentification

  • Dans la liste LDAP, cliquez sur le Action (⋮) menu de votre configuration.
  • Sélectionner Définir l'authentification par défaut.
    • L'AD sélectionné devient la source d'authentification par défaut.
    • Les utilisateurs peuvent désormais se connecter en utilisant leurs identifiants AD.
  • Authentification LDAP - cliquez sur « Définir comme authentification par défaut »

    Authentification LDAP - authentification par défaut réussie