Paramètres serveur de l'Explorateur Web du référentiel PowerAMC

L'Explorateur Web du référentiel PowerAMC met à votre disposition des paramètres serveur que vous pouvez modifier sur la page Paramètres.

Général

Les paramètres de base de données suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :

Paramètre

Description

Nom

Spécifie le nom du référentiel.

Commentaire

Spécifie un commentaire descriptif relatif au référentiel.

Délai d'expiration de la session

Spécifie la durée pendant laquelle une session de l'explorateur peut rester inactive avant qu'une déconnexion automatique soit effectuée.

Nombre maxi d'utilisateurs

Spécifie le nombre maximum d'utilisateurs qui peuvent se connecter simultanément à l'Explorateur Web du référentiel PowerAMC.

Taille du cache d'objet (Mo)

Spécifie la quantité de mémoire affectée à la mise en cache des objets. La valeur par défaut est de 128 Mo. Si vous augmentez cette valeur, vous améliorez les performances.

LDAP

Les paramètres LDAP suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :

Paramètre

Description

URL du fournisseur

[requis] Spécifie l'URL du fournisseur LDAP au format ldap://hôteserveurldap:port, ou sous la forme d'une adresse IP.

Protocole de sécurité

[facultatif] Spécifie le protocole à utiliser lorsque vous vous connectez au serveur LDAP. Si vous utilisez SSL (qui est le seul protocole pris en charge pour l'instant), vous devez définir ce paramètre avec la valeur ssl. Nous vous recommandons de commencer par configurer votre accès LDAP sans SSL, puis de mettre en oeuvre le protocole uniquement lorsque vous vous êtes assuré du bon fonctionnement de votre accès.

Base de recherche par défaut

[requis] Spécifie le niveau à partir duquel la requête commence sa recherche d'utilisateurs dans l'arborescence LDAP. Au minimum, vous devez inclure les contrôleurs de domaine du serveur LDAP. Par exemple, si votre URL LDAP est http://ldap.sybase.com, votre contrôleur de domaine doit être dc=sybase, dc=com. Votre base de recherche par défaut peut inclure l'emplacement de l'annuaire des utilisateurs comme OU=Users, dc=devpd, dc=local. Les valeurs que vous saisissez ici influent sur ce que vous spécifiez pour la base de recherche d'authentification. Si vous ne spécifiez pas l'emplacement de la liste d'utilisateurs dans la base de recherche par défaut, vous devez les inclure dans la base de recherche d'authentification.

Type de serveur

Spécifie le type de serveur LDAP. Le fait de sélectionner un type de serveur définit des valeurs par défaut silencieuses pour l'authentification et les filtres de rôle. Les types suivants sont disponibles :
  • none - [recommandé]]
  • sunone5 - pour SunOne 5.x OU iPlanet 5.x
  • msad2k - pour Microsoft Active Directory, Windows 2000
  • nsds4 - pour Netscape Directory Server 4.x
  • openldap - pour OpenLDAP Directory Server 2.x
Chaque configuration LDAP étant différente, ces valeurs par défaut peuvent s'avérer inappropriées pour votre installation, nous vous recommandons alors de sélectionner none.

Serveur de confiance

[requis] Spécifie que le serveur LDAP est un serveur de confiance.

Liaison anonyme

[facultatif] Spécifie que le serveur prend en charge l'accès anonyme à l'arborescence LDAP. Si ce paramètre n'est pas sélectionné, vous devez spécifier une identité et un mot de passe de liaison. Notez que Active Directory ne prend pas en charge d'emblée les liaisons anonymes.

Identité de liaison

[requis, sauf si Liaison anonyme est sélectionné] Spécifie le compte LDAP qui dispose des permissions nécessaires pour interroger le service Active Directory. Si l'identité de liaison est le même DN même que celui utilisé pour la base de recherche d'authentification, alors l'identité de liaison peut être tout simplement l'ID utilisateur pour la recherche. Dans le cas contraire, vous avez besoin d'un nom et d'un mot de passe de connexion, ainsi que d'un DN (Distinguished Name (DN) pour ce compte. Par exemple, si la base de recherche par défaut est ou=people,dc=Onebridge,dc=qa, et que vous avez un utilisateur cn=csitest,cn=users,dc=Onebridge,dc=qa, alors le DN de liaison ne peut pas se contenter d'être csitest, mais doit être cn=csitest,cn=users,dc=Onebridge,dc=qa.

Mot de passe de liaison

[requis sauf si Liaison anonyme est sélectionné] Spécifie le mot de passe avec lequel effectuer la liaison lorsque vous construisez la connexion LDAP initiale.

Filtre

[requis] Spécifie la requête LDAP qui recherche les informations utilisateur. Pour déterminer le filtre LDAP à utiliser, vous devez connaître les propriétés des utilisateurs définis dans Active Directory. La propriété qui a été utilisée comme nom d'ouverture de session peut être name, samAccountName ou une autre propriété. Dans cet exemple, nous utilisons samAccountName comme nom d'ouverture de session (que PowerAMC intercepte au moyen de la variable {uid} :
(&(samAccountName={uid})(objectclass=user))

Portée

[requis] Spécifie la portée de la recherche d'authentification. Vous pouvez choisir l'une des valeurs suivantes :
  • onelevel [valeur par défaut] - la recherche est limité au seul niveau spécifié dans la base de recherche

  • subtree - la recherche commence au niveau de la base de recherche, mais se poursuit ensuite dans les sous-noeuds.

Méthode

[requis] Spécifie la méthode à utiliser pour les requêtes d'authentification. Vous pouvez choisir l'une des valeurs suivantes :
  • simple - authentification de mot de passe en texte clair.

  • DIGEST-MD5 - authentification de mot de passe chiffré, qui requiert que le serveur utilise un stockage des mots de passe en passe en texte.

Format Digest MD5

[requis] Spécifie le format d'authentification DIGEST-MD5 d'identité de liaison. La valeur par défaut est DN

Base de recherche

[facultatif] Si la base de recherche par défaut spécifiée dans la zone de groupe Général n'inclut pas l'emplacement de la liste d'utilisateurs dans votre Active Directory, vous devez le spécifier ici. Les utilisateurs peuvent se trouver dans un noeud commun (common node) comme cn=Users ou dans une unité d'organisation comme OU=Users. Pour déterminer la base de recherche appropriée, vous devez utilisez un navigateur LDAP pour examiner le DN (distinguished name) complet d'un utilisateur. Notez que votre identité de liaison peut être un utilisateur situé sur un autre noeud que celui des utilisateurs généraux, il est donc crucial de disposer des informations précises concernant chacun d'entre eux.

Filtre

Spécifie le filtre de recherche de rôle qui, combiné à la base de recherche et à la portée, renvoie une liste complète de rôles au sein du serveur LDAP. Il existe plusieurs valeurs par défaut en fonction du type de serveur choisi. Si le type de serveur n'est pas choisi ou si cette propriété n'est pas initialisée, aucun rôle ne sera disponible.

Portée

Spécifie la portée de la recherche du rôle. Vous pouvez choisir l'une des valeurs suivantes :
  • onelevel [valeur par défaut]

  • subtree

Renvoi

Spécifie le traitement des renvois. Vous pouvez choisir l'une des valeurs suivantes :
  • ignore [valeur par défaut]

  • follow

  • throw

Attribut de nom

Spécifie l'attribut pour les rôles extraits qui est le nom commun du rôle. Si cette valeur est "dn", elle est interprétée spécialement comme le dn entier du rôle comme le nom de rôle. La valeur par défaut est "cn", le nom commun (common name).

Base de recherche

Spécifie la base de recherche du rôle.

Consignation

Pour plus d'informations sur les paramètres de consignation, voir Paramètres client de l'Explorateur Web du référentiel PowerAMC.

Base de données

Les paramètres de base de données suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :

Paramètre

Description

Type de base de données

Spécifie le type de SGBD qui héberge le référentiel.

Pilote

Spécifie le pilote utilisé pour se connecter à la base de données de référentiel.

Hôte

[requis] Spécifie le nom de la machine hôte pour la base de données du référentiel.

Port

[requis] Spécifie le numéro de port de la machine hôte par le biais de laquelle la base de données de référentiel est disponible.

Nom de base de données

Spécifie le nom de la base de données de référentiel.

Nom d'utilisateur

Spécifie le nom d'utilisateur de base de données que le référentiel utilise pour accéder au SGBD.

Mot de passe

Spécifie le mot de passe de base de données que le référentiel utilise pour accéder au SGBD.

Niveau d'isolation

Spécifie le niveau d'isolation utiliser pour isoler les transactions dans un environnement multiutilisateur. Par défaut, le niveau 1 est utilisé pour les bases de données ASA et le niveau 2 pour ASE. Reportez-vous à la documentation de votre SGBD pour plus d'informations sur le comportement de chaque niveau dans votre environnement.

Taille de pool initiale

Spécifie le nombre initial de connexions dans le pool de connexions. La valeur par défaut est 1.

Inactivité mini

Spécifie la durée minimum d'inactivité de connexion.

Inactivité maxi

Spécifie la durée maximum d'inactivité de connexion.

Attente maxi (msec)

Spécifie le temps d'attente maximum de connexion.

Activité maxi

Spécifie le nombre maximum de connexions simultanées admis pour la base de données.

Jeu de caractères

[ASE uniquement] Spécifie le jeu de caractères utilisé par la base de données.

Recherche

Les paramètres de recherche suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :

Paramètre

Description

Information d'index

Spécifie quand l'index de recherche a été régénéré pour la dernière fois, quand il sera régénéré, sa taille, sont emplacement et le nombre d'attributs indexés.

Intervalle de régénération d'index

Spécifie l'intervalle entre les régénérations de l'index de recherche. Par défaut, l'index est régénéré toutes les 120 minutes. Cliquez sur l'outil Régénérer l'index pour lancer une régénération immédiate.

Licence

Les paramètres de serveur de licences suivant sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :

Paramètre

Description

Hôte

Spécifie le nom du serveur SySAM qui distribue les licences aux utilisateurs de l'Explorateur Web du référentiel PowerAMC.

Port

Spécifie le port à utiliser pour accéder au serveur de licence.

Notification

Les paramètres de notification des changements suivants sont disponibles :

Paramètre

Description

Hôte SMTP

Spécifie le nom d'hôte du serveur SMTP utilisé pour envoyer les courriels.

Port SMTP

Spécifie le numéro de port du serveur SMTP utilisé pour envoyer les courriels.

Adresse courriel de l'émetteur

Spécifie l'adresse de courriel à partir de laquelle sont envoyés les messages de notification de modification.

Le serveur requiert une connexion sécurisée

Spécifie que le serveur de courriels SMTP requiert une connexion sécurisée.

Le serveur requiert une authentification

Spécifie que le serveur de SMTP requiert une authentification.

Connexion à l'aide de SPA (Secure Password Authentication)

Spécifie que SPA doit être utilisé pour l'authentification.

Nom d'utilisateur

Spécifie un nom d'utilisateur pour SPA.

Mot de passe

Spécifie un mot de passe pour SPA.

Modèle de courriel

Spécifie le contenu des courriels de notification. Choisissez un élément dans la liste pour spécifier son contenu dans la zone située au-dessous.