Bonjour!

Besoin d'aide? Nous sommes ici !

Soutien miniorange~
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Connectez Microsoft Entra DS avec LDAP


Microsoft Entra est la solution de gestion des identités et des accès basée sur le cloud de Microsoft (IAM) qui aide vos employés à se connecter et à accéder aux ressources. miniOrange propose une solution permettant d'exploiter les identités existantes dans Microsoft Entra Services pour l'authentification unique (SSO) dans différentes applications cloud et sur site. Microsoft Entra prend en charge les protocoles d'authentification et d'autorisation standard, tels que LDAPS, SAML 2.0 et OAUTH 2.0.
Pour interagir avec votre domaine géré Microsoft Entra Domain Services, le protocole LDAP (Lightweight Directory Access Protocol) est principalement utilisé. Par défaut, le trafic LDAP n'est pas codé, ce qui constitue un problème de sécurité pour de nombreux environnements. Avec Microsoft Entra Domain Services, vous pouvez configurer le domaine géré pour utiliser le protocole LDAPS (Lightweight Directory Access Protocol) sécurisé. Lorsque vous utilisez LDAP sécurisé, le trafic est crypté. Secure LDAP est également connu sous le nom de LDAP sur Secure Sockets Layer (SSL).


Comment fonctionne Microsoft Entra sur LDAPS ?


Intégrer LDAP à Microsoft Entra DS


Cas d'utilisation populaires autour des services de domaine Microsoft Entra


SSO dans différentes applications VPN

Les employés de l'organisation peuvent se connecter à un VPN qui prend en charge Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure, etc.) en utilisant leurs identifiants Microsoft Entra (AD).

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) est utilisée pour se connecter à diverses applications en utilisant vos informations d'identification Active Directory (AD) comme premier facteur et OTP comme deuxième facteur du côté de l'application.

SSO dans les applications Office 365 à l'aide des informations d'identification Microsoft Entra

Ici, Microsoft Entra agit en tant que fournisseur d'identité pour l'authentification unique dans différentes applications Office 365 où miniOrange IdP agit en tant que courtier.



Connectez-vous avec une source externe d'utilisateurs


miniOrange assure l'authentification des utilisateurs à partir de diverses sources externes, telles que des annuaires (ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), des fournisseurs d'identité (Microsoft Entra ID, Okta, AWS, etc.) et bien d'autres. Vous pouvez configurer votre annuaire/référentiel d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.




Suivez le guide étape par étape ci-dessous pour configurer la connexion LDAP sécurisée entre Microsoft Entra et miniOrange User Store.

1. Créez et configurez une instance Microsoft Entra Domain Services

(Ignorez ceci si vous avez déjà configuré une instance AADDS pour un abonnement)

    1. Pré-requis

    • Un abonnement Azure actif.
    • Vous devez administrateur global privilèges dans votre locataire Microsoft Entra pour activer les services de domaine Microsoft Entra synchronisés avec un annuaire sur site ou un annuaire cloud uniquement.
    • Vous devez Contributeur privilèges dans votre abonnement Azure pour créer les ressources Microsoft Entra Domain Services requises.

    1.1 Créer une instance et configurer les paramètres de base

    • Dans le coin supérieur gauche du portail Azure, cliquez sur + Créer une ressource.
    • Entrez Services de domaine dans la barre de recherche, puis choisissez Services de domaine Microsoft Entra à partir des suggestions de recherche.
    • Microsoft Entra Créer une ressource

    • Sur la page Microsoft Entra Domain Services, cliquez sur Créer. L'assistant Activer les services de domaine Microsoft Entra est lancé.
    • Service de création de domaine Microsoft Entra

    • Remplissez les champs de la fenêtre Bases du portail Azure pour créer une instance Microsoft Entra DS :
      • Saisissez un nom de domaine DNS pour votre domaine géré, en tenant compte des points précédents.
      • Sélectionnez l'abonnement Azure dans lequel vous souhaitez créer le domaine géré.
      • Sélectionnez le groupe de ressources auquel le domaine géré doit appartenir. Choisissez de créer un nouveau groupe de ressources ou de sélectionner un groupe de ressources existant.
      • Choisissez l'emplacement Azure dans lequel le domaine géré doit être créé.
      • Cliquez sur OK pour passer à la section Réseau.

    1.2 Créer et configurer le réseau virtuel

    • Remplissez les champs de la fenêtre Réseau comme suit :
      • Dans la fenêtre Réseau, choisissez Sélectionner un réseau virtuel.
      • Pour ce didacticiel, choisissez Créer un nouveau réseau virtuel dans lequel déployer Microsoft Entra DS.
      • Entrez un nom pour le réseau virtuel, tel que myVnet, puis fournissez une plage d'adresses, telle que 10.1.0.0/16.
      • Créez un sous-réseau dédié avec un nom clair, tel que DomainServices. Fournissez une plage d’adresses, telle que 10.1.0.0/24.
    • Une fois le réseau virtuel et le sous-réseau créés, le sous-réseau doit être automatiquement sélectionné, tel que DomainServices. Vous pouvez à la place choisir un autre sous-réseau existant faisant partie du réseau virtuel sélectionné.
    • Cliquez sur OK pour confirmer la configuration du réseau virtuel.

    1.3 Configurer un groupe administratif

    • L'assistant crée automatiquement le Administrateurs de DC AAD groupe dans votre répertoire Microsoft Entra. Si vous disposez d'un groupe existant portant ce nom dans votre répertoire Microsoft Entra, l'assistant sélectionne ce groupe. Vous pouvez éventuellement choisir d'ajouter des utilisateurs supplémentaires à ce Administrateurs de DC AAD groupe pendant le processus de déploiement.

      NOTE: Nous avons inclus les membres du groupe des administrateurs plus loin dans ce document.

    1.4 Configurer la synchronisation

    • Les services de domaine Microsoft Entra vous permettent de synchroniser tous les utilisateurs et groupes disponibles dans Microsoft Entra, ou une synchronisation étendue de groupes spécifiques uniquement.
    • Sélectionnez la portée, puis cliquez sur OK.

      NOTE: La portée ne peut pas être modifiée ultérieurement. Si le besoin s’en fait sentir, la création d’un nouveau domaine sera alors nécessaire.

    1.5 Déployez votre domaine géré

    • Sur la page Résumé de l'assistant, vérifiez les paramètres de configuration du domaine géré. Vous pouvez revenir à n'importe quelle étape de l'assistant pour apporter des modifications
    • Pour créer le domaine géré, cliquez sur OK.
    • Le processus de provisionnement de votre domaine géré peut prendre jusqu'à une heure. Une notification s'affiche sur le portail qui indique la progression de votre déploiement de Microsoft Entra DS. Sélectionnez la notification pour voir la progression détaillée du déploiement.
    • Lorsque le domaine géré est entièrement provisionné, l'onglet Présentation affiche l'état du domaine comme En cours d'exécution.

    • REMARQUE : Lors du processus de provisionnement, Microsoft Entra DS crée deux applications d’entreprise nommées « Services de contrôleur de domaine » et « AzureActiveDirectoryDomainControllerServices » dans votre annuaire. Ces applications sont nécessaires au fonctionnement de votre domaine géré. Il est impératif de ne jamais les supprimer.

2. Créez et déléguez des certificats pour un LDAP sécurisé

    2.1 Créer un certificat auto-signé

    • Utiliser LDAP sécurisé, un certificat numérique est utilisé pour crypter la communication. Ce certificat numérique est appliqué à votre domaine géré Microsoft Entra DS.
    • Ouvrez un PowerShell fenêtre comme Administratrice et exécutez les commandes suivantes.

      NOTE: Remplacez la variable $dnsName par le nom DNS utilisé par votre propre domaine géré, tel que exampledomain.com. Ce domaine doit être le même que votre domaine géré ADDS.
    • # Define your own DNS name used by your Microsoft Entra DS managed domain $dnsName="exampledomain.com" # Get the current date to set a one-year expiration $lifetime=Get-Date # Create a self-signed certificate for use with Microsoft Entra DS New-SelfSignedCertificate -Subject *.$dnsName ` -NotAfter $lifetime.AddDays(365) -KeyUsage DigitalSignature, KeyEncipherment ` -Type SSLServerAuthentication -DnsName *.$dnsName, $dnsName

    2.2 Exporter un certificat pour Microsoft Entra DS

      Avant de pouvoir utiliser le certificat numérique créé à l'étape précédente avec votre domaine géré Microsoft Entra DS, exportez le certificat vers un fichier de certificat .PFX qui inclut la clé privée.

    • Pour ouvrir la boîte de dialogue Exécuter, appuyez sur les touches Windows et R.
    • Ouvrez le Console de gestion Microsoft (MMC) en entrant MMC dans la boîte de dialogue Exécuter, puis sélectionnez OK.
    • À l'invite Contrôle de compte d'utilisateur, cliquez sur Oui pour lancer MMC en tant qu'administrateur.
    • Dans le menu Fichier, cliquez sur Ajouter/Supprimer un composant logiciel enfichable…
    • Dans l' Assistant du composant logiciel enfichable Certificats, choisissez Compte d'ordinateur, Puis sélectionnez > Suivant
    • Sur la page Sélectionner un ordinateur, choisissez Ordinateur local : (l'ordinateur sur lequel cette console s'exécute), puis sélectionnez Terminer.
    • Dans l' Ajouter ou supprimer des composants logiciels enfichables dialogue, cliquez sur OK pour ajouter le composant logiciel enfichable des certificats à MMC.
    • Dans la fenêtre MMC, développez Racine de console. Sélectionnez Certificats (ordinateur local), puis développez le Nœud personnel, suivi par le Nœud Certificats.
    • Certificat Windows pour se connecter à AD DS

    • Le certificat auto-signé créé à l'étape précédente s'affiche, tel que exampledomain.com. Cliquez avec le bouton droit sur ce certificat, puis choisissez Toutes les tâches > Exporter…
    • Exporter le certificat Windows pour la configuration Microsoft Entra LDAP

    • Dans l' Assistant d'exportation de certificat, sélectionnez Suivant.
    • La clé privée du certificat doit être exportée. Si la clé privée n'est pas incluse dans le certificat exporté, l'action visant à activer LDAP sécurisé pour votre domaine géré échoue.
      Sur la page Exporter la clé privée, choisissez Oui, exportez la clé privée, puis sélectionnez Suivant.
    • Exportation de certificat Windows avec clé privée

    • Les domaines gérés Microsoft Entra DS prennent uniquement en charge le Format de fichier de certificat .PFX qui inclut la clé privée. N'exportez pas le certificat au format de fichier de certificat .CER sans la clé privée.
    • Sur la page Format de fichier d'exportation, sélectionnez Échange d'informations personnelles - PKCS #12 (.PFX) comme format de fichier pour le certificat exporté. Cochez la case Inclure tous les certificats dans le chemin de certification si possible et cliquez sur Suivant.
    • Échange d'informations personnelles Windows

    • Sur la page Sécurité, choisissez l'option pour Mot de passe pour protéger le fichier de certificat .PFX. Saisissez et confirmez un mot de passe, puis sélectionnez Suivant. Ce mot de passe est utilisé dans la section suivante pour activer LDAP sécurisé pour votre domaine géré Microsoft Entra DS.
    • Mot de passe Windows pour le certificat

    • Sur la page Fichier à exporter, spécifiez le nom du fichier et l'emplacement où vous souhaitez exporter le certificat, par exemple C:\Utilisateurs\nom du compte\azure-ad-ds.pfx.
    • Sur la page de révision, cliquez sur Terminer pour exporter le certificat vers un fichier de certificat .PFX. Une boîte de dialogue de confirmation s'affiche lorsque le certificat a été exporté avec succès
    • Laissez la MMC ouverte pour utilisation dans la section suivante.

    2.3 Exporter un certificat pour les ordinateurs clients

    Les ordinateurs clients doivent faire confiance à l'émetteur du certificat LDAP sécurisé pour pouvoir se connecter correctement au domaine géré à l'aide de LDAPS. Les ordinateurs clients ont besoin d'un certificat pour chiffrer correctement les données décryptées par Microsoft Entra DS. Suivez les étapes suivantes pour exporter, puis installer le certificat auto-signé dans le magasin de certificats approuvés sur l'ordinateur client :

    • Revenez à la MMC pour Certificats (ordinateur local) > Personnel > Magasin de certificats. Le certificat auto-signé créé à l'étape précédente s'affiche, par exemple exampledomain.com. Cliquez avec le bouton droit sur ce certificat, puis choisissez Toutes les tâches > Exporter…
    • Dans l'assistant d'exportation de certificat, sélectionnez Suivant.
    • Comme vous n'avez pas besoin de la clé privée pour les clients, sur le Page Exporter la clé privée, choisissez Non, n'exportez pas la clé privée, puis sélectionnez Suivant.
    • Windows Pas de clé privée

    • Sur la page Format de fichier d'exportation, sélectionnez X.64 (.CER) codé en base 509 comme format de fichier pour le certificat exporté :
    • Certificat codé Windows Base64

    • Sur la page Fichier à exporter, spécifiez le nom du fichier et l'emplacement où vous souhaitez exporter le certificat, par exemple C:\Users\accountname\client.cer.
    • Windows Enregistrer le certificat

    • Sur la page de révision, sélectionnez Terminer pour exporter le certificat vers un fichier de certificat .CER. Une boîte de dialogue de confirmation s'affiche lorsque le certificat a été exporté avec succès.

3. Activez LDAP sécurisé pour Microsoft Entra DS

  • Dans l' Portail Azure, recherchez les services de domaine dans la zone Rechercher des ressources. Sélectionner Services de domaine Microsoft Entra à partir du résultat de la recherche.
  • Recherche de services de domaine Microsoft Entra

  • Choisissez votre domaine géré, tel que exampledomain.com.
  • Liste de domaines Microsoft Entra

  • Sur le côté gauche de la fenêtre Microsoft Entra DS, choisissez LDAP sécurisé.
  • Paramètres Ldap sécurisés Microsoft Entra

  • Par défaut, l'accès LDAP sécurisé à votre domaine géré est désactivé. Basculez LDAP sécurisé pour activer.
  • cabillot Autoriser l'accès LDAP sécurisé sur Internet autoriser.
  • Sélectionnez l'icône du dossier à côté de Fichier .PFX avec un certificat LDAP sécurisé. Accédez au chemin du fichier .PFX, puis sélectionnez le certificat créé à une étape précédente qui inclut la clé privée.
  • Entrez le mot de passe pour déchiffrer le fichier .PFX défini lors d'une étape précédente lorsque le certificat a été exporté vers un fichier .PFX.
  • Cliquez sur Enregistrer pour activer LDAP sécurisé.

    NOTE: Une notification s'affiche indiquant que LDAP sécurisé est en cours de configuration pour le domaine géré. Vous ne pouvez pas modifier d'autres paramètres du domaine géré tant que cette opération n'est pas terminée. L'activation de LDAP sécurisé pour votre domaine géré prend quelques minutes.
  • Configuration Ldap sécurisée Microsoft Entra

  • Une notification s'affiche indiquant que LDAP sécurisé est en cours de configuration pour le domaine géré. Vous ne pouvez pas modifier d'autres paramètres du domaine géré tant que cette opération n'est pas terminée. Il faut un quelques minutes pour activer LDAP sécurisé pour votre domaine géré.
  • Microsoft Entra Secure Ldap configuré pour le domaine géré

4. Ajout de règles de sécurité

  • Sur le côté gauche de la fenêtre Microsoft Entra DS, choisissez Propriétés.
  • Sélectionnez ensuite le Groupe de réseau associé avec ce domaine sous le groupe de sécurité réseau associé au sous-réseau.
  • Groupe Réseau Microsoft Entra

  • La liste des règles de sécurité entrantes et sortantes existantes s'affiche. Sur le côté gauche des fenêtres du groupe de sécurité réseau, choisissez Sécurité > Règles de sécurité entrantes.
  • Sélectionner Ajouter, puis créez une règle pour autoriser le port TCP 636.
  • Option A: ajoutez une règle de sécurité entrante pour autoriser toutes les requêtes TCP entrantes.

  • Paramètres Valeur
    Matériau Toutes
    Plages de ports sources *
    Destination Toutes
    Plages de ports de destination 636
    Passerelle TCP
    Action Autoriser
    Priorité 401
    Nom AutoriserLDAPS

  • Option B: ajoutez une règle de sécurité entrante pour autoriser les requêtes TCP entrantes provenant d'un ensemble spécifié d'adresses IP.(Recommandé)

  • Paramètres Valeur
    Matériau Adresses IP
    Adresses IP sources/plages CIDR Adresse IP ou plage valide pour votre environnement.
    Plages de ports sources *
    Destination Toutes
    Plages de ports de destination 636
    Passerelle TCP
    Action Autoriser
    Priorité 401
    Nom AutoriserLDAPS

    Règles de sécurité Microsoft Entra

  • Lorsque vous êtes prêt, cliquez sur Ajouter pour enregistrer et appliquer la règle.

5. Configurez DNS pour l'accès externe

  • Avec l'accès LDAP sécurisé activé sur Internet, mettez à jour la zone DNS afin que les ordinateurs clients puissent trouver ce domaine géré. L'adresse IP externe Secure LDAP est répertoriée dans l'onglet Propriétés de votre domaine géré Microsoft Entra DS :
  • Adresse IP externe Microsoft Entra

  • Faites l'entrée suivante dans votre fichier hosts <Secure LDAP external IP address>ldaps.<domainname>
    Replace <Secure LDAP external IP address> with the IP we get from azure portal and replace
    &l;tdomainname> with the domain name for which the certificate was created.(Value used in $dnsName)
    Eg: 99.129.99.939 ldaps.exampledomain.com

6. Permettre à un utilisateur de se lier avec succès

  • Sur le côté gauche de la fenêtre Microsoft Entra DS, choisissez Propriétés.
  • Sélectionnez ensuite le Groupe d'administrateurs associé avec ce domaine.
  • Groupes d'administrateurs Microsoft Entra DS

  • Ensuite, sélectionnez Membres sous l'onglet Gérer dans le panneau latéral gauche.
  • Microsoft Entra DS Ajouter un administrateur

  • Cliquez sur Ajouter des membres et sélectionnez le membre que vous utiliseriez pour effectuer l’opération de liaison. Connectez-vous ensuite au portail Azure en utilisant le même utilisateur qui est désormais administrateur. (S'il n'est pas déjà connecté)
  • Sélectionnez le paramètre utilisateur dans le coin supérieur droit et cliquez sur voir le compte.
  • Compte Microsoft Entra DS Afficher

  • Sélectionnez ensuite Configurer la réinitialisation du mot de passe en libre-service et poursuivez sa configuration.
  • Réinitialisation du mot de passe en libre-service Microsoft Entra DS

  • Après une configuration réussie, sélectionnez Azure Portal dans la liste des applications.
  • Microsoft Entra DS Toutes les applications

  • Ensuite, accédez à nouveau au profil utilisateur et sélectionnez Modifier le mot de passe.
  • Microsoft Entra DS Modifier le mot de passe

  • Une fois le mot de passe modifié avec succès, cet utilisateur est éligible pour l'opération de liaison.

7. Configurer le fournisseur d'identité miniOrange en tant que magasin d'utilisateurs



  • Dans ce cas, vous devrez envoyer le Certificat client à miniOrange et nous le configurerons pour vous.
  • Configurer le magasin d'utilisateurs dans l'IDP :
    • Cliquez sur Fournisseurs d'identité >> Ajouter un fournisseur d'identité dans le menu de gauche du tableau de bord.
    • Configurer le magasin d'utilisateurs

    • Dans Choisir un fournisseur d'identité, sélectionnez Répertoires AD/LDAP de la liste déroulante.
    • Sélectionnez AD/LDAP comme répertoire externe

    • Recherchez ensuite AD/LDAP et cliquez dessus.
    • Sélectionnez le type de répertoire comme AD/LDAP

    • STOCKER LA CONFIGURATION LDAP DANS MINIORANGEChoisissez cette option si vous souhaitez conserver votre configuration dans miniOrange. Si Active Directory est protégé par un pare-feu, vous devrez l'ouvrir pour autoriser les requêtes entrantes vers votre AD.
    • STOCKER LA CONFIGURATION LDAP SUR PLACE: Choisissez cette option si vous souhaitez conserver votre configuration dans vos locaux et autoriser uniquement l'accès à AD à l'intérieur des locaux. Vous devrez télécharger et installer Passerelle miniOrange chez vous.
    • Sélectionnez le type de magasin d'utilisateurs ad/ldap

    • Entrer Nom d'affichage LDAP et Identifiant LDAP nom.
    • Sélectionner Type de répertoire as Le tiering Active Directory.
    • Saisissez l'URL ou l'adresse IP du serveur LDAP en regard du URL du serveur LDAP champ.
    • Cliquez sur le Test de connexion bouton pour vérifier si vous avez établi une connexion réussie avec votre Serveur LDAP.
    • Configurer la connexion URL du serveur LDAP

    • Dans Active Directory, accédez aux propriétés des conteneurs/UO utilisateur et recherchez le Attribut de nom distinctifLe compte lié doit disposer des droits de lecture minimaux requis dans Active Directory pour permettre les recherches dans l'annuaire. Si le cas d'utilisation implique du provisionnement (comme la création, la mise à jour ou la suppression d'utilisateurs ou de groupes), le compte doit également disposer des droits d'écriture appropriés.
    • Configurer le nom de domaine du compte de liaison utilisateur

    • Entrez le mot de passe valide du compte Bind.
    • Cliquez sur le Tester les informations d'identification du compte de liaison pour vérifier vos informations d'identification LDAP Bind pour la connexion LDAP.
    • Vérifier les informations d'identification du compte de liaison

    • Base de recherche est l'emplacement du répertoire où commence la recherche d'un utilisateur. Vous l'obtiendrez au même endroit où vous avez obtenu votre nom distingué.
    • Configurer la base de recherche d'utilisateurs

    • Sélectionnez un filtre de recherche approprié dans le menu déroulant. Si tu utilises Utilisateur dans un filtre de groupe unique or Utilisateur dans un filtre de plusieurs groupes, remplace legroupe-dn> dans le filtre de recherche avec le nom distinctif du groupe dans lequel vos utilisateurs sont présents. Pour utiliser le filtre de recherche personnalisé, sélectionnez "Écrivez votre filtre personnalisé" option et personnalisez-la en conséquence.
    • Sélectionnez le filtre de recherche d'utilisateur

    • Cliquez sur le Suivant bouton, ou allez à la Options de connexion languette.
    • Vous pouvez également configurer les options suivantes lors de la configuration d'AD. Activer Activer LDAP afin d'authentifier les utilisateurs depuis AD/LDAP. Clique sur le Suivant bouton pour ajouter un magasin d'utilisateurs.
    • Activer les options LDAP

      Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.

      Attribut Description
      Activer LDAP Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez
      Authentification de secours Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange
      Activer la connexion administrateur En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP
      Afficher l'IdP aux utilisateurs Si vous activez cette option, cet IdP sera visible par les utilisateurs
      Synchroniser les utilisateurs dans miniOrange Les utilisateurs seront créés dans miniOrange après authentification avec LDAP

    • Cliquez sur le Suivant bouton, ou allez à la Attributs languette.

    Cartographie des attributs d'AD

    • Par défaut, les noms d'utilisateur, prénom, nom et adresse e-mail sont configurés. Faites défiler vers le bas et cliquez sur Enregistrer les configurationsPour récupérer des attributs supplémentaires à partir d'Active Directory, activez Envoyer les attributs configurésÀ gauche, saisissez le nom que vous souhaitez partager avec les applications. À droite, saisissez le nom de l'attribut depuis Active Directory. Par exemple, pour récupérer l'attribut « entreprise » depuis Active Directory et l'envoyer comme organisation aux applications configurées, saisissez :

      Nom d'attribut envoyé à SP = organisation
      Nom d'attribut de l'IDP = société

    • Activer l'envoi des attributs configurés

      Cartographie des attributs d'AD

    Importation et provisionnement d'utilisateurs à partir d'AD

    • Si vous souhaitez configurer le provisionnement, cliquez ici Pour plus d'informations, nous allons ignorer cette étape pour le moment.
    • Ignorer le provisionnement pour le moment

    Tester les connexions

    • Vous verrez une liste de répertoires sous Fournisseurs d'identité. Dans la liste déroulante, sélectionnez Répertoires AD/LDAP, recherchez votre répertoire configuré, cliquez sur les trois points à côté et sélectionnez Test de connexion.
    • Tester la connexion AD/Ldap

    • Une fenêtre contextuelle apparaît vous invitant à saisir un nom d'utilisateur et un mot de passe pour vérifier votre configuration LDAP.
    • Entrez le nom d'utilisateur et le mot de passe pour tester la connexion LDAP

    • On Réussi connexion avec le serveur LDAP, un message de réussite s'affiche.
    • Connexion réussie avec le serveur LDAP

    Mappage des attributs de test

    • Vous verrez une liste de répertoires sous Fournisseurs d'identité. Dans la liste déroulante, sélectionnez Répertoires AD/LDAP, recherchez votre répertoire configuré, cliquez sur les trois points à côté et sélectionnez Mappage des attributs de test.
    • Dans le fournisseur d'identité, cliquez sur Sélectionner, puis sur Tester le mappage d'attributs

    • Une fenêtre contextuelle apparaît pour saisir un nom d'utilisateur et cliquer Test.
    • Entrez le nom d'utilisateur pour tester la configuration du mappage d'attributs

    • Le résultat du mappage des attributs de test sera affiché.
    • Récupérer les attributs mappés pour l'utilisateur

    La configuration d'AD en tant qu'annuaire externe est terminée.


    Remarque : Consultez notre guide pour configurer LDAP sur un serveur Windows.

  • Pré-requis :

    Installez keytool pour Windows. (Il est installé avec Java et est présent dans le répertoire $JAVA_HOME\bin. Pour l'utiliser ailleurs, ajoutez ce répertoire à la variable PATH.)

  • Pour ajouter le certificat client (fichier .cer) à vos cacerts JAVA, accédez à $JAVA_HOME\jre\lib\security et exécutez la commande suivante à l'aide de l'invite de commande en tant qu'administrateur :
     keytool-importcert-fichier -keystore cacerts -alias " "
     Par exemple : keytool -importcert -file C:\Client.cer -keystore cacerts -alias "azureclient"
  • NOTE: Le mot de passe par défaut du keystore est : changeit

    Certificat d'importation Windows

  • Vous pouvez valider si votre certificat a été correctement importé dans les cacerts à l'aide de la commande suivante :
     keytool -list -v -keystore $JAVA_HOME/jre/lib/security/cacerts
  • Certificat de liste Microsoft Windows

    Certificat de validation Microsoft Windows

Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès