L'Explorateur Web du référentiel PowerAMC met à votre disposition des paramètres serveur que vous pouvez modifier sur la page Paramètres.
Les paramètres de base de données suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :
Paramètre |
Description |
---|---|
Nom |
Spécifie le nom du référentiel. |
Commentaire |
Spécifie un commentaire descriptif relatif au référentiel. |
Délai d'expiration de la session |
Spécifie la durée pendant laquelle une session de l'explorateur peut rester inactive avant qu'une déconnexion automatique soit effectuée. |
Nombre maxi d'utilisateurs |
Spécifie le nombre maximum d'utilisateurs qui peuvent se connecter simultanément à l'Explorateur Web du référentiel PowerAMC. |
Taille du cache d'objet (Mo) |
Spécifie la quantité de mémoire affectée à la mise en cache des objets. La valeur par défaut est de 128 Mo. Si vous augmentez cette valeur, vous améliorez les performances. |
Les paramètres LDAP suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :
Paramètre |
Description |
---|---|
URL du fournisseur |
[requis] Spécifie l'URL du fournisseur LDAP au format ldap://hôteserveurldap:port, ou sous la forme d'une adresse IP. |
Protocole de sécurité |
[facultatif] Spécifie le protocole à utiliser lorsque vous vous connectez au serveur LDAP. Si vous utilisez SSL (qui est le seul protocole pris en charge pour l'instant), vous devez définir ce paramètre avec la valeur ssl. Nous vous recommandons de commencer par configurer votre accès LDAP sans SSL, puis de mettre en oeuvre le protocole uniquement lorsque vous vous êtes assuré du bon fonctionnement de votre accès. |
Base de recherche par défaut |
[requis] Spécifie le niveau à partir duquel la requête commence sa recherche d'utilisateurs dans l'arborescence LDAP. Au minimum, vous devez inclure les contrôleurs de domaine du serveur LDAP. Par exemple, si votre URL LDAP est http://ldap.sybase.com, votre contrôleur de domaine doit être dc=sybase, dc=com. Votre base de recherche par défaut peut inclure l'emplacement de l'annuaire des utilisateurs comme OU=Users, dc=devpd, dc=local. Les valeurs que vous saisissez ici influent sur ce que vous spécifiez pour la base de recherche d'authentification. Si vous ne spécifiez pas l'emplacement de la liste d'utilisateurs dans la base de recherche par défaut, vous devez les inclure dans la base de recherche d'authentification. |
Type de serveur |
Spécifie le type de serveur LDAP. Le fait de sélectionner un type de serveur définit
des valeurs par défaut silencieuses pour l'authentification et les filtres de rôle. Les types suivants sont disponibles :
|
Serveur de confiance |
[requis] Spécifie que le serveur LDAP est un serveur de confiance. |
Liaison anonyme |
[facultatif] Spécifie que le serveur prend en charge l'accès anonyme à l'arborescence LDAP. Si ce paramètre n'est pas sélectionné, vous devez spécifier une identité et un mot de passe de liaison. Notez que Active Directory ne prend pas en charge d'emblée les liaisons anonymes. |
Identité de liaison |
[requis, sauf si Liaison anonyme est sélectionné] Spécifie le compte LDAP qui dispose des permissions nécessaires pour interroger le service Active Directory. Si l'identité de liaison est le même DN même que celui utilisé pour la base de recherche d'authentification, alors l'identité de liaison peut être tout simplement l'ID utilisateur pour la recherche. Dans le cas contraire, vous avez besoin d'un nom et d'un mot de passe de connexion, ainsi que d'un DN (Distinguished Name (DN) pour ce compte. Par exemple, si la base de recherche par défaut est ou=people,dc=Onebridge,dc=qa, et que vous avez un utilisateur cn=csitest,cn=users,dc=Onebridge,dc=qa, alors le DN de liaison ne peut pas se contenter d'être csitest, mais doit être cn=csitest,cn=users,dc=Onebridge,dc=qa. |
Mot de passe de liaison |
[requis sauf si Liaison anonyme est sélectionné] Spécifie le mot de passe avec lequel effectuer la liaison lorsque vous construisez la connexion LDAP initiale. |
Filtre |
[requis] Spécifie la requête LDAP qui recherche les informations utilisateur. Pour déterminer le filtre LDAP à utiliser, vous devez connaître les propriétés
des utilisateurs définis dans Active Directory. La propriété qui a été utilisée
comme nom d'ouverture de session peut être name, samAccountName ou une autre propriété. Dans cet exemple, nous utilisons samAccountName comme nom
d'ouverture de session (que PowerAMC intercepte au moyen de la variable {uid} :
(&(samAccountName={uid})(objectclass=user)) |
Portée |
[requis] Spécifie la portée de la recherche d'authentification. Vous pouvez
choisir l'une des valeurs suivantes :
|
Méthode |
[requis] Spécifie la méthode à utiliser pour les requêtes d'authentification. Vous
pouvez choisir l'une des valeurs suivantes :
|
Format Digest MD5 |
[requis] Spécifie le format d'authentification DIGEST-MD5 d'identité de liaison. La valeur par défaut est DN |
Base de recherche |
[facultatif] Si la base de recherche par défaut spécifiée dans la zone de groupe Général n'inclut pas l'emplacement de la liste d'utilisateurs dans votre Active Directory, vous devez le spécifier ici. Les utilisateurs peuvent se trouver dans un noeud commun (common node) comme cn=Users ou dans une unité d'organisation comme OU=Users. Pour déterminer la base de recherche appropriée, vous devez utilisez un navigateur LDAP pour examiner le DN (distinguished name) complet d'un utilisateur. Notez que votre identité de liaison peut être un utilisateur situé sur un autre noeud que celui des utilisateurs généraux, il est donc crucial de disposer des informations précises concernant chacun d'entre eux. |
Filtre |
Spécifie le filtre de recherche de rôle qui, combiné à la base de recherche et à la portée, renvoie une liste complète de rôles au sein du serveur LDAP. Il existe plusieurs valeurs par défaut en fonction du type de serveur choisi. Si le type de serveur n'est pas choisi ou si cette propriété n'est pas initialisée, aucun rôle ne sera disponible. |
Portée |
Spécifie la portée de la recherche du rôle. Vous pouvez choisir l'une des valeurs suivantes :
|
Renvoi |
Spécifie le traitement des renvois. Vous pouvez choisir l'une des valeurs suivantes :
|
Attribut de nom |
Spécifie l'attribut pour les rôles extraits qui est le nom commun du rôle. Si cette valeur est "dn", elle est interprétée spécialement comme le dn entier du rôle comme le nom de rôle. La valeur par défaut est "cn", le nom commun (common name). |
Base de recherche |
Spécifie la base de recherche du rôle. |
Pour plus d'informations sur les paramètres de consignation, voir Paramètres client de l'Explorateur Web du référentiel PowerAMC.
Les paramètres de base de données suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :
Paramètre |
Description |
---|---|
Type de base de données |
Spécifie le type de SGBD qui héberge le référentiel. |
Pilote |
Spécifie le pilote utilisé pour se connecter à la base de données de référentiel. |
Hôte |
[requis] Spécifie le nom de la machine hôte pour la base de données du référentiel. |
Port |
[requis] Spécifie le numéro de port de la machine hôte par le biais de laquelle la base de données de référentiel est disponible. |
Nom de base de données |
Spécifie le nom de la base de données de référentiel. |
Nom d'utilisateur |
Spécifie le nom d'utilisateur de base de données que le référentiel utilise pour accéder au SGBD. |
Mot de passe |
Spécifie le mot de passe de base de données que le référentiel utilise pour accéder au SGBD. |
Niveau d'isolation |
Spécifie le niveau d'isolation utiliser pour isoler les transactions dans un environnement multiutilisateur. Par défaut, le niveau 1 est utilisé pour les bases de données ASA et le niveau 2 pour ASE. Reportez-vous à la documentation de votre SGBD pour plus d'informations sur le comportement de chaque niveau dans votre environnement. |
Taille de pool initiale |
Spécifie le nombre initial de connexions dans le pool de connexions. La valeur par défaut est 1. |
Inactivité mini |
Spécifie la durée minimum d'inactivité de connexion. |
Inactivité maxi |
Spécifie la durée maximum d'inactivité de connexion. |
Attente maxi (msec) |
Spécifie le temps d'attente maximum de connexion. |
Activité maxi |
Spécifie le nombre maximum de connexions simultanées admis pour la base de données. |
Jeu de caractères |
[ASE uniquement] Spécifie le jeu de caractères utilisé par la base de données. |
Les paramètres de recherche suivants sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :
Paramètre |
Description |
---|---|
Information d'index |
Spécifie quand l'index de recherche a été régénéré pour la dernière fois, quand il sera régénéré, sa taille, sont emplacement et le nombre d'attributs indexés. |
Intervalle de régénération d'index |
Spécifie l'intervalle entre les régénérations de l'index de recherche. Par défaut, l'index est régénéré toutes les 120 minutes. Cliquez sur l'outil Régénérer l'index pour lancer une régénération immédiate. |
Les paramètres de serveur de licences suivant sont disponibles. Vous devez redémarrer l'Explorateur Web du référentiel PowerAMC pour que les modifications soient prises en compte :
Les paramètres de notification des changements suivants sont disponibles :
Paramètre |
Description |
---|---|
Hôte SMTP |
Spécifie le nom d'hôte du serveur SMTP utilisé pour envoyer les courriels. |
Port SMTP |
Spécifie le numéro de port du serveur SMTP utilisé pour envoyer les courriels. |
Adresse courriel de l'émetteur |
Spécifie l'adresse de courriel à partir de laquelle sont envoyés les messages de notification de modification. |
Le serveur requiert une connexion sécurisée |
Spécifie que le serveur de courriels SMTP requiert une connexion sécurisée. |
Le serveur requiert une authentification |
Spécifie que le serveur de SMTP requiert une authentification. |
Connexion à l'aide de SPA (Secure Password Authentication) |
Spécifie que SPA doit être utilisé pour l'authentification. |
Nom d'utilisateur |
Spécifie un nom d'utilisateur pour SPA. |
Mot de passe |
Spécifie un mot de passe pour SPA. |
Modèle de courriel |
Spécifie le contenu des courriels de notification. Choisissez un élément dans la liste pour spécifier son contenu dans la zone située au-dessous. |