5. Protocole LDAP
•
Les paramètres Mode Requête (Équipement cible) déterminent si
l'utilisateur dispose ou non de droits d'accès de type utilisateur aux
équipements cibles reliés au matériel. L'utilisateur n'a pas accès au
matériel, sauf s'il bénéficie du mode Requête (Matériel).
•
Les champs Conteneur de groupe, Masque du conteneur de groupe et
Masque cible sont utilisés uniquement avec les modes de requête de type
Groupe. Ces informations sont obligatoires lors d'une requête portant sur un
matériel ou un équipement.
•
Le champ Conteneur de groupe indique l'unité organisationnelle créée dans
Active Directory par l'administrateur, définissant l'emplacement des objets
du groupe.
•
Les objets du groupe sont des objets Active Directory pouvant contenir
des utilisateurs, des ordinateurs, des contacts et d'autres groupes. Le
conteneur de groupe est utilisé avec l'option Mode Requête définie sur
Attribut de groupe. Chaque objet du groupe est affecté à des membres
(personnes, matériels et équipements cibles) disposant d'un certain
niveau d'accès. Le niveau d'accès associé à un groupe est configuré en
définissant la valeur d'un attribut de l'objet du groupe.
•
Par exemple, si la propriété Notes des objets du groupe sert à définir
l'attribut de contrôle d'accès, le champ Attribut de contrôle d'accès de la
page de requête LDAP doit être défini sur la valeur info. Si la propriété
Notes est définie sur la valeur Administrateur d'utilisateurs KVM, les
membres de ce groupe disposent de droits d'accès de type
administrateur d'utilisateurs pour se connecter aux matériels et aux
équipements cibles membres du même groupe.
•
La propriété Notes sert à définir l'attribut de contrôle d'accès. La valeur de la
propriété Notes, disponible dans les objets groupe et utilisateur indiqués
sous Utilisateurs et Ordinateurs d'Active Directory, est enregistrée en interne
dans l'annuaire, sous la valeur de l'attribut info. Utilisateurs et Ordinateurs
d'Active Director est un composant logiciel enfichable de Microsoft
Management Console utilisé pour la configuration d'Active Directory. Pour le
lancer, sélectionnez Démarrer > Programmes > Outils d'administration >
Utilisateurs et Ordinateurs d'Active Directory. Cet outil permet de créer, de
configurer et de supprimer des objets tels que des utilisateurs, des
ordinateurs et des groupes. Reportez-vous à la section « Modes de requête
du matériel et de l'équipement cible » à la page 77 pour en savoir plus.
76
590-1058-640A