Se connecter à un annuaire LDAP
La tâche ci-dessous s‘applique à un environnement sur site
UEM
. Dans un environnement UEM Cloud
, installez et configurez BlackBerry Connectivity Node pour vous connecter au répertoire de votre entreprise.- pourUEM, créez un compte LDAP situé dans l‘annuaire LDAP qui convient. Le compte doit être conforme aux exigences suivantes :
- Le compte doit avoir l‘autorisation de lire tous les utilisateurs du répertoire.
- Le mot de passe doit être configuré pour ne pas expirer et ne doit pas être modifié lors de la connexion suivante.
- Si la connexion LDAP est chiffrée SSL, vérifiez que vous disposez du certificat de serveur correspondant à la connexion LDAP et que le serveur LDAP prend en charge TLS 1.2. Si SSL est activé, la connexion LDAP àUEMdoit utiliser TLS 1.2.
- Vérifiez les valeurs d‘attribut LDAP que votre organisation utilise (les étapes ci-dessous donnent des exemples de valeurs d‘attribut typiques) ; vous les utiliserez dans les étapes ci-dessous.
- Dans la barre de menus de la console de gestion deUEM, cliquez surParamètres > Intégration externe > Répertoire d‘entreprise.
- Cliquez sur> Connexion LDAP.
- Dans le champNom de connexion du répertoire, saisissez le nom de la connexion à l‘annuaire.
- Dans la liste déroulanteDétection du serveur LDAP, effectuez l‘une des opérations suivantes :
- Pour détecter automatiquement le serveur LDAP, cliquez surAutomatique. Dans le champNom de domaine DNS, saisissez le nom de domaine du serveur qui héberge le répertoire d‘entreprise.
- Pour spécifier une liste de serveurs LDAP, cliquez surSélectionner un serveur dans la liste ci-dessous. Dans le champServeur LDAP, saisissez le nom du serveur LDAP. Pour ajouter d‘autres serveurs LDAP, cliquez sur .
- Dans la liste déroulanteActiver SSL, effectuez l‘une des opérations suivantes :
- Si la connexion LDAP est cryptée SSL, cliquez surOui. En regard du champCertificat SSL du serveur LDAP, cliquez surParcouriret sélectionnez le certificat du serveur LDAP.
- Si la connexion LDAP n‘est pas cryptée SSL, cliquez surNon.
- Dans le champPort LDAP, saisissez le numéro de port TCP pour la communication. Les valeurs par défaut sont 636 si SSL est activé ou 389 si SSL est désactivé.
- Dans la liste déroulanteAutorisation requise, effectuez l‘une des opérations suivantes :
- Si une autorisation est requise pour la connexion, cliquez surOui. Dans le champConnexion, saisissez le DN de l‘utilisateur autorisé à se connecter au LDAP (par exemple, an=admin,o=Org1). Dans le champMot de passe, saisissez le mot de passe.
- Si aucune autorisation n‘est requise pour la connexion, cliquez surNon.
- Dans le champBase de recherche d‘utilisateurs, saisissez la valeur à utiliser en tant que DN de base pour les recherches d‘informations sur les utilisateurs.
- Dans le champFiltre de recherche d‘utilisateurs LDAP, saisissez le filtre de recherche LDAP requis pour trouver des objets utilisateur dans le serveur d‘annuaires de votre organisation. Par exemple, pour unIBM Domino Directory, saisissez(objectClass=Person).
- Dans la liste déroulanteÉtendue de recherche de l‘utilisateur LDAP, effectuez l‘une des opérations suivantes :
- Pour rechercher tous les objets qui suivent l‘objet de base, cliquez surTous les niveaux. Il s‘agit du paramètre par défaut.
- Pour rechercher les objets situés un niveau après le DN de base, cliquez surUn seul niveau.
- Dans le champIdentifiant unique, saisissez le nom de l‘attribut qui identifie de manière unique chaque utilisateur du répertoire LDAP de votre organisation (cet attribut doit être une chaine immuable et globalement unique). Par exemple,dominoUNID.
- Dans le champPrénom, saisissez l‘attribut de prénom de chaque utilisateur (par exemple,givenName).
- Dans le champNom, saisissez l‘attribut de nom de chaque utilisateur (par exemple,sn).
- Dans le champAttribut de connexion, saisissez l‘attribut de connexion à utiliser pour l‘authentification (par exemple,uid).
- Dans le champAdresse électronique, saisissez l‘attribut d‘adresse électronique de chaque utilisateur (par exemple,mail). Si vous ne définissez rien, la valeur par défaut sera utilisée.
- Dans le champNom d‘affichage, saisissez l‘attribut de nom d‘affichage de chaque utilisateur (par exemple,displayName). Si vous ne définissez rien, la valeur par défaut sera utilisée.
- Dans le champNom de l‘utilisateur principal, saisissez le nom principal de l‘utilisateur pour SCEP (par exemple,mail).
- Dans le champService, saisissez l‘attribut de service de chaque utilisateur.
- Dans le champIntitulé du poste, saisissez l‘attribut d‘intitulé de poste de chaque utilisateur.
- Si vous souhaitez synchroniser des champs supplémentaires à partir du répertoire LDAP, cochez la caseSynchroniser les informations complémentaires sur l‘utilisateur. Saisissez les attributs des champs supplémentaires selon les besoins.
- Pour activer des groupes liés par répertoire pour la connexion au répertoire, cochez la caseActiver les groupes liés par répertoire.
- Dans le champBase de recherche de groupes, saisissez la valeur à utiliser en tant que DN de base pour les recherches d‘informations de groupe.
- Dans le champFiltre de recherche de groupes LDAP, saisissez le filtre de recherche LDAP requis pour trouver des objets de groupe dans le répertoire de votre organisation. Par exemple, pourIBM Domino Directory, saisissez(objectClass=dominoGroup).
- Dans le champIdentifiant unique du groupe, saisissez l‘attribut de l‘identifiant unique de chaque groupe. Cet attribut doit être immuable et globalement unique (par exemple,cn).
- Dans le champNom d‘affichage du groupe, saisissez l‘attribut du nom d‘affichage de chaque groupe (par exemple, saisissezcn).
- Dans le champAttribut d‘adhésion au groupe, saisissez le nom de l‘attribut d‘adhésion au groupe. Les valeurs d‘attribut doivent être au format DN (par exemple,CN=jsmith,CN=Users,DC=example,DC=com).
- Dans le champNom du groupe test, saisissez un nom de groupe existant pour valider les attributs de groupe spécifiés.
- Si vous souhaitez activer la recherche paginée pour les membres de groupes, cochez la caseActiver la recherche de groupe paginée.
- Cliquez surEnregistrer.
- Cliquez surFermer.
- Effectuez l‘une des tâches facultatives suivantes :
- Si vous supprimez une connexion à un répertoire, tous les utilisateurs ajoutés àUEMà partir de ce répertoire seront convertis en utilisateurs locaux. Une fois les utilisateurs convertis en utilisateurs locaux, ils ne peuvent plus être reconvertis en utilisateurs associés à un répertoire, même si vous ajoutez à nouveau la connexion au répertoire d‘entreprise ultérieurement. Les utilisateurs continueront à fonctionner comme des utilisateurs locaux, maisUEMne pourra pas synchroniser les mises à jour à partir du répertoire d‘entreprise.