Gateway
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configuration de l’extraction des groupes imbriqués LDAP

NetScaler Gateway peut interroger des groupes LDAP et extraire des informations sur les groupes et les utilisateurs à partir des groupes ancêtres que vous configurez sur le serveur d’authentification. Par exemple, vous avez créé group1 et au sein de ce groupe, vous avez créé group2 et group3. Si l’utilisateur appartient au groupe 3, NetScaler Gateway extrait les informations de tous les groupes d’ancêtres imbriqués (groupe2, groupe1) jusqu’au niveau spécifié.

Vous pouvez utiliser une stratégie d’authentification pour configurer l’extraction de groupes imbriqués LDAP. Lorsque la requête est exécutée, NetScaler Gateway recherche les groupes jusqu’à atteindre le niveau d’imbrication maximal ou jusqu’à ce qu’il recherche tous les groupes disponibles.

Pour configurer l’extraction de groupes imbriqués LDAP

  1. Dans l’utilitaire de configuration, dans le volet de navigation, développez NetScaler Gateway > Policies > Authentification/Authorization > Authentication > Authentification, puis cliquez sur LDAP.
  2. Dans le volet d’informations, dans l’onglet Stratégies, cliquez sur Ajouter.
  3. Dans Nom, tapez le nom de la stratégie.
  4. À côté de Serveur, cliquez sur Nouveau.
  5. Dans Nom, tapez le nom du serveur.
  6. Configurez les paramètres du serveur LDAP.
  7. Développez Extraction de groupes imbriqués, puis cliquez sur Activer.
  8. Dans Niveau d’imbrication maximal, tapez le nombre de niveaux que NetScaler Gateway vérifie.
  9. Dans Group Name Identifier, tapez le nom de l’attribut LDAP qui identifie de manière unique un nom de groupe sur le serveur LDAP, par exemple sAMAccountName.
  10. Dans Attribut de recherche de groupe, tapez le nom de l’attribut LDAP à obtenir dans la réponse de recherche pour déterminer les groupes parents de n’importe quel groupe. Par exemple, memberOf.
  11. Dans Sous-attribut de recherche de groupe, tapez le nom du sous-attribut LDAP à rechercher dans le cadre de l’attribut de recherche de groupe pour déterminer les groupes parents de n’importe quel groupe. Par exemple, saisissez CN.
  12. Dans Filtre de recherche de groupe, tapez la chaîne de requête. Par exemple, le filtre peut être &(samaccountname=test)(objectClass=\*).
  13. Cliquez sur Créer, puis sur Fermer.
  14. Dans la boîte de dialogue Créer une politique d’authentification, à côté de Expressions nommées, sélectionnez l’expression, cliquez sur Ajouter une expression, sur Créer, puis sur Fermer.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configuration de l’extraction des groupes imbriqués LDAP