Remarque : Cette page ne s'applique que si vous synchronisez un annuaire Active Directory et que vous souhaitez faire de l'authentification NTLM ou Kerberos.
- Pour joindre un Olfeo à un domaine Windows vous devez posséder un compte
utilisateur dans ce domaine. Ce compte doit disposer des droits nécessaires pour joindre l'Olfeo au domaine.
- Un Olfeo ne peut faire partie que d'un seul
domaine Windows à un instant T. Assurez-vous donc de mettre en place les
bonnes relations d'approbation entre domaines si vous devez authentifier des
utilisateurs appartenant à des domaines différents.
- Attention si vous devez intégrer deux machines Olfeo au domaine Windows
comme c'est par exemple le cas dans un domaine Olfeo : vérifiez que vos deux
machines ont des noms différents. Voir Renommer une machine Olfeo.
- Pour plus d'informations sur la jonction au domaine Windows de machines appartenant à un domaine
Olfeo, voir Jonction au domaine Windows.
- Vous devez refaire la jonction au domaine si vous modifiez les champs suivants dans la définition de votre annuaire : Hôtes, Bind DN/Mot de passe, Domaine et Workgroup.
Section : Authentification
-
Assurez-vous que les champs Domaine et Workgroup sont remplis, dans la section Domaine de la page de paramétrage de l'annuaire.
-
Rendez-vous à la page .
-
Sélectionnez l'annuaire Active Directory à joindre dans la liste
Serveurs Active Directory.
-
Dans les champs Identifiant (pour joindre le domaine) et Mot de passe, saisissez les identifiants du compte Active Directory possédant les privilèges nécessaires pour ajouter l'Olfeo au domaine. Il est recommandé de ne pas utiliser le même compte que pour la synchronisation.
-
Par défaut, l'Olfeo contacte les contrôleurs de domaine renseignés dans le
champ "Hôtes" de la définition de votre annuaire. Toutefois vous pouvez forcer
chacun de vos Olfeo à contacter un ou plusieurs contrôleurs de domaine
spécifiques pour effectuer l'authentification. Pour cela, cochez la case
Serveur d'authentification spécifique et remplissez le champ en
respectant la syntaxe ci-dessous. Le séparateur peut être une virgule ou un
espace. Le champ ne doit pas être vide.
- Des noms courts (ex : DC1)
- Des noms FQDN (ex : DC1.formation.local)
- Une ou plusieurs adresses IP
- Le caractère « * » (recommandé à la fin de la directive, exemple :
windc.mydomain.com:389 192.168.1.101 * )
-
Cliquez sur le bouton Joindre le domaine et patientez quelques instants.
Dans le champ Statut, un message indique le serveur LDAP auquel l'Olfeo est joint.