Vue d’ensemble de LDAP

Vous pouvez ici établir une connexion avec votre Active Directory via LDAP pour importer en masse des utilisateurs et des groupes. La synchronisation doit être effectuée manuellement. Vous pouvez configurer plusieurs connexions LDAP vers différents systèmes ou avec différentes configurations/filtres.

Éditer

Nom du serveur



Nom d’affichage du serveur



Type



Actuellement, seuls les Active Directories qui supportent LDAP sont pris en charge.



Domaine LDAP



Le domaine LDAP primaire (par exemple, example.com)



Hôte LDAP



Nécessaire uniquement si l’hôte LDAP n’est pas accessible dans le domaine LDAP donné.



Port



Laissez vide pour utiliser le port standard (389 ou 636 pour SSL)



Nom d’utilisateur



Par exemple : CN=John,OU=Users,DC=EXAMPLE,DC=COM Remarque : la plupart des systèmes exigent que le nom d’utilisateur soit dans ce format et n’acceptent pas « John » comme nom d’utilisateur.



Mot de passe



Confirmer le mot de passe



Sécurité des connexions



Remarque : lors de l’utilisation de SSL ou TLS, le certificat de l’Active Directory sera vérifié. S’il est auto-signé, vous devez ajouter l’autorité de certification racine au stockage de confiance de la machine sur site. Si vous êtes dans le nuage, l’Active Directory doit fournir un certificat de confiance, sinon la connexion ne fonctionnera que sans cryptage.



Synchronisation automatique.



Active la synchronisation automatique du répertoire LDAP dans l’intervalle de temps spécifié dans les paramètres généraux LDAP.



Base DN



Si vous ne souhaitez pas synchroniser l’ensemble du répertoire, vous pouvez spécifier une OU ici, par exemple OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM.



Membre de



Tous les utilisateurs importés seront ajoutés au groupe sélectionné.



Uniquement les utilisateurs activés ?



Lorsque cette option est activée, l’attribut userAccountControl sera pris en compte, les utilisateurs ne possédant pas cet attribut ne seront pas importés.



Filtre LDAP



Vous pouvez utiliser le filtre LDAP pour filtrer les utilisateurs qui seront importés.



Filtre Regex



Vous pouvez utiliser le filtre Regex pour filtrer les utilisateurs qui seront importés.



Test de connexion



Teste la connexion lors de l’enregistrement de la configuration



Réinitialiser la structure des répertoires lors de la synchronisation ?



Si cette option est activée, toutes les entrées LDAP seront replacées à leur emplacement d’origine dans l’arborescence LDAP. Il est recommandé de l’activer.



Réimporter des utilisateurs et des groupes supprimés ?



Lorsque cette option est activée, les utilisateurs et les groupes qui ont été supprimés sont recréés. Il est recommandé de l’activer.



Synchroniser les suppressions ?



Lorsque cette option est activée, les groupes et les utilisateurs sont supprimés lorsqu’ils sont supprimés sur le serveur LDAP. Les appareils des utilisateurs supprimés seront également supprimés.


Sous la liste de vos configurations LDAP, vous pouvez définir la période pendant laquelle le système se synchronise automatiquement. N’utilise pour la synchronisation automatique que les configurations LDAP pour lesquelles l’option correspondante est activée.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.