Enregistrez le serveur d'authentification à utiliser pour l'authentification par carte IC.
Configurez les réglages de l'écran d'enregistrement du serveur primaire.
Configuration | Description |
---|---|
[Nom du serveur d'authentification LDAP carte IC] | Entrez le nom du serveur d'authentification (32 caractères max.). |
[Serveur d'authentification externe] | Sélectionnez le serveur d'authentification externe utilisé pour y associer l'Authentification de carte LDAP-IC (par défaut : [Aucune sélection]). Quand l'authentification réussit, les informations d'identification utilisateur sont enregistrées sur la machine pour la gestion des utilisateurs sur la machine. Ces informations d'authentification comprennent le nom de l'utilisateur et le nom du serveur d'authentification externe. Le nom du serveur d'authentification externe sélectionné ici est enregistré sur la machine avec le nom d'utilisateur. |
[Configuration infos enregistrement carte] | En cas d'authentification réalisée sur la machine avec une carte IC ARRÊT enregistrée sur le serveur LDAP, indiquez si vous souhaitez enregistrer les informations de la carte en question sur le serveur LDAP (par défaut : [ARRÊT]).
|
[Type de caractères des informations de la carte pendant la recherche] | Sélectionnez la méthode de conversion des chaînes de recherche de l'ID carte via le serveur LDAP (par défaut : [Lettres majuscules/ Lettres minuscules]). Lorsque les informations d'attribut de carte sur le serveur sont sensibles à la casse, vous pouvez dans certains cas convertir le type de caractère de la chaîne de recherche et réduire consécutivement la vitesse de recherche.
|
[Adresse serveur] | Saisissez l'adresse du serveur LDAP. Utilisez l'un des formats suivants.
|
[Numéro de port] | Si nécessaire, modifiez le numéro de port du serveur LDAP (par défaut : [389]). |
[Activer SSL] | En cas de communications SSL, réglez cette option sur MARCHE (par défaut : ARRÊT).
|
[Paramètres niveau de vérification certificat] | Pour valider le certificat lors de la communication SSL, sélectionnez les éléments à vérifier.
|
[Base de recherche 1] à [Base de recherche 3] | Spécifiez le point de départ et la plage de recherche d'un utilisateur à authentifier.
|
[Délai attente] | Le cas échéant, modifiez le délai d'attente de communication avec le serveur LDAP (par défaut : [60] sec.). |
[Type d'authentification] | Sélectionnez la méthode d'authentification pour se connecter au serveur LDAP en fonction de votre environnement (par défaut : [Simple]).
|
[Utiliser la Soumission] | Indiquez si vous souhaitez utiliser la fonction de soumission (par défaut : [MARCHE]). |
[Attribut de recherche] | Pour effectuer une recherche LDAP, entrez l'attribut de recherche à ajouter automatiquement avant le nom d'utilisateur (64 caractères max.). L'attribut doit commencer par une lettre de l'alphabet (par défaut : [uid]). |
[Nom d'utilisateur] | Sélectionnez le mode d'obtention du nom d'utilisateur lors de la connexion à cette machine (par défaut : [Utiliser carte ID]). Si [MARCHE] est sélectionné dans [Configuration infos enregistrement carte][Acquisition en cours] est sélectionné. Toute modification est alors impossible.
|
[Recherche service de répertoires] | Si vous sélectionnez [Active Directory], vous pouvez limiter la cible de recherche d'authentification aux utilisateurs (par défaut : [Autres]). Toutefois, en cas de cible de recherche d'authentification limitée aux utilisateurs, l'identification de la cible de recherche intervient sur le serveur. Le temps d'authentification risque donc être plus long. Cette fonction est disponible lorsque le serveur d'authentification est réglé sur Active Directory. |
Configurez les réglages de l'écran d'enregistrement du serveur secondaire.
Configuration | Description |
---|---|
[Configuration 2ème serveur] | Lorsque vous utilisez le serveur secondaire, réglez cette option sur MARCHE (par défaut : ARRÊT). |
[Fonction Round Robin] | Pour utiliser la fonction round robin, réglez cette option sur MARCHE (par défaut : ARRÊT). Si vous sélectionnez la fonction round robin, vous pouvez vous connecter alternativement aux serveur principal et secondaire pour distribuer la charge du serveur. |
[Paramètres de reconnexion] | Configurez un réglage vous permettant de vous connecter au serveur secondaire lorsque la connexion de la machine au serveur principal est impossible (par défaut : [Définir l'intervalle de reconnexion]). Lorsque la fonction d'alternance est activée, ce paramètre permet aussi la connexion au serveur principal lorsque la connexion de la machine au serveur secondaire est impossible.
|
[Configuration infos enregistrement carte] | En cas d'authentification réalisée sur la machine avec une carte IC non enregistrée sur le serveur LDAP, indiquez si vous souhaitez enregistrer les informations de la carte en question sur le serveur LDAP.
|
Informations du serveur secondaire | Enregistrez le serveur secondaire. Pour des détails, consultez le contenu d'enregistrement du serveur principal. Pour extraire le paramètre serveur principal et configurer le paramètre serveur secondaire, appuyez sur [Identique au 1 serveur]. |
Pour vérifier l'état de connexion du serveur d'authentification principal et du serveur d'authentification secondaire, sélectionnez [Authentif.utilisat./accès indiv.] - [État de connexion au serveur d'authentification] - [Authentification de carte LDAP-IC]. Si [Connexion activée] s'affiche, vous pouvez vous connecter aux deux serveurs d'authentification, primaire et secondaire.