Intégration d’OpenManage Enterprise Active Directory
Сводка: Vidéo de formation à la gestion des systèmes qui explique comment configurer l’intégration d’OpenManage Enterprise Active Directory.
Инструкции
Intégration d’OpenManage Enterprise Active Directory
OM Enterprise Active Directory :
Configuration requise pour Active Directory :
-
Ports 636/3269 ouverts de l’appliance vers le CC
-
Certificat d’autorité de certification racine sur n’importe quel contrôleur de domaine utilisé pour LDAPS
Remarque : Le téléchargement du certificat n’est pas nécessaire pour que l’authentification AD fonctionne.
Configuration Active Directory :
Dans l’interface utilisateur Web d’OpenManage Enterprise
Accédez à Paramètres d’application Utilisateurs >> Services d’annuaire et sélectionnez Ajouter
- Sélectionnez le type de contrôleur de domaine (AD ou LDAP).
- Saisissez les informations requises pour Directory Name.
- La recherche du contrôleur de domaine peut être DNS ou Manuelle.
- Pour Méthode, ajoutez le nom de domaine ou la liste des contrôleurs de domaine.
- Ajoutez le domaine du groupe.
- Pour le port serveur, utilisez 636 ou 3269
- Enregistrez les paramètres.
Pour tester, sélectionnez l’entrée que vous venez d’ajouter, puis cliquez sur Edit.
-
Une fois cette opération effectuée, revenez à User et sélectionnez Import Directory Group.
-
Sélectionnez le domaine AD configuré lors des étapes précédentes.
-
Donnez-lui les informations d’identification qui ont réussi le test.
-
Ici, il recherche de manière récursive les groupes. Ajoutez les groupes que vous souhaitez utiliser et accordez-leur des autorisations.
-
Déconnectez-vous, puis reconnectez-vous avec AD.
Scénarios de dépannage Active Directory :
Échec du test Active Directory :
-
Activez la journalisation du débogage et l’exportation pour révision.
-
La plupart des échecs sont dus à des problèmes de pare-feu ou de liaison LDAPS.
-
Sélectionnez Manual pour domain controller Lookup et ajoutez un contrôleur de domaine unique s’il existe plusieurs contrôleurs de domaine dans l’environnement.
-
Essayez les ports 636 et 3269.
-
Vérifiez que le contrôleur de domaine dispose d’un certificat d’autorité de certification racine dans le MMC Certificats.
-
Utilisez LDP.exe dans Windows DC pour tester une liaison LDAPS
L’option Importer les groupes de répertoire ne trouve aucun groupe :
-
Activez la journalisation du débogage et l’exportation pour révision.
-
On peut en déduire que la liaison LDAPS fonctionne si le test peut s’exécuter, ce qui peut réduire les autorisations sur l’unité d’organisation des groupes.
-
Utilisez l’option Délégation dans Utilisateurs et ordinateurs AD ou faites appel à un administrateur de domaine pour ajouter des groupes.
Impossible de se connecter après la configuration :
-
Activez la journalisation du débogage et l’exportation pour révision.
-
Configurez-le pour utiliser un seul contrôleur de domaine et vérifiez que le test fonctionne.
Remarque : Cela permet d’exclure le DNS ou un contrôleur de domaine aléatoire non fonctionnel.
-
Assurez-vous que l’utilisateur est membre des groupes ajoutés.
-
Capturez les paquets pour identifier la pièce défectueuse.