Paramètres de connexion
Les paramètres de connexion dans ADManager Plus vous permettent de spécifier le protocole souhaité (HTTP/HTTPS) pour la communication entre le client web ADManager Plus et le serveur. Le mode HTTP est le mode de communication par défaut. Vous pouvez également spécifier la version TLS et les chiffrements que vous souhaitez utiliser ici. De plus, si nécessaire, vous pouvez choisir d'activer LDAPS pour la communication entre le produit et Active Directory (AD), ainsi que TLS.
Pour configurer les paramètres de connexion dans ADManager Plus
- Connectez-vous à ADManager Plus et accédez à l' onglet Admin .
- Sous Paramètres généraux, cliquez sur Connexion.
- Pour utiliser HTTP, sélectionnez Activer le mode HTTP. Le numéro de port par défaut est 8080. Si vous souhaitez utiliser un port différent, entrez le numéro de port souhaité.
- Pour utiliser HTTPS, sélectionnez Activer le mode HTTPS. Le numéro de port par défaut pour HTTPS est 8443. Spécifiez le numéro de port souhaité si vous souhaitez utiliser un port différent.
- Si vous souhaitez appliquer un certificat SSL, cliquez sur l'option Outil de certificat SSL et effectuez les actions souhaitées. Cliquez ici pour apprendre comment appliquer un certificat SSL dans ADManager Plus.
- Sélectionnez les domaines pour lesquels vous souhaitez activer LDAP over SSL dans la liste déroulante Activer LDAP SSL pour .
- Sélectionnez le Délai d'expiration de la session.
- souhaité Cliquez sur Enregistrer les modifications.
Remarque:
- Pour que les modifications apportées sous Paramètres de connexion prennent effet, vous devez redémarrer le produit.
- Lorsque les techniciens du support informatique définissent le délai d'expiration de la session via l' onglet Admin, cela s'applique à tous les techniciens configurés dans le produit.
- Les délais d'expiration de la session définis par les techniciens du support informatique via le paramètre de personnalisation Mon compte prennent précédence sur le délai d'expiration de la session défini via l' onglet Admin onglet
du produit.
Comment fonctionne LDAPS dans ADManager Plus ?
LDAPPour comprendre le fonctionnement de LDAPS (LDAP over SSL) dans ADManager Plus, il est essentiel de comprendre la terminologie clé du processus. La section suivante détaille les termes clés impliqués dans l'activation de LDAPS dans ADManager Plus. : LDAP (Lightweight Directory Access Protocol) est un protocole couramment utilisé pour accéder aux informations des annuaires et les gérer. Pour que votre Active Directory fonctionne correctement, LDAP sert de protocole pour interroger, maintenir et authentifier l'accès. ADManager Plus supporte une liste extensive d'attributs LDAP qui sont répertoriés.
dans ce tableauLDAP over SSL (LDAPS)
: Dans Active Directory, le trafic LDAP entre le client et le serveur n'est pas chiffré par défaut. Vous pouvez modifier cela et utiliser LDAP over SSL (LDAPS) pour sécuriser l'échange d'informations entre les clients LDAP et les serveurs LDAP. Pour plus d'informations sur les raisons pour lesquelles vous devriez envisager d'activer LDAPS et comment configurer LDAPS dans Active Directory, consultez cet.
article Microsoft
LDAPS dans ADManager Plus
Dans ADManager Plus, vous avez la possibilité d'activer LDAP SSL pour sécuriser la communication avec Active Directory. Assurez-vous que LDAP SSL a été activé dans votre instance AD avant d'activer LDAP SSL dans ADManager Plus.
Lorsque cette option est activée, ADManager Plus tentera d'établir une connexion LDAP SSL avec Active Directory pour effectuer les opérations souhaitées à partir du produit. En cas d'échec de la connexion LDAP SSL, ADManager Plus établira une connexion LDAP avec AD, puis procèdera à l'exécution des opérations.
Signature LDAP
La signature LDAP est une fonction de sécurité utilisée pour assurer l'intégrité et l'authenticité de la communication entre un client LDAP (tel qu'ADManager Plus) et un serveur LDAP (tel qu'Active Directory). ADManager Plus supporte la signature LDAP pour aider à prévenir la manipulation des données transmises entre le client et le serveur.
Lorsque la signature LDAP est activée, chaque opération LDAP comme l'authentification des utilisateurs, l'interrogation, etc., nécessite que les données soient signées. Cela signifie que chaque message échangé entre le client et le serveur possède une signature numérique qui vérifie que le message n'a pas été modifié en transit. Si le message a été modifié de quelque façon que ce soit, la signature ne correspondrait pas et la demande serait rejetée.
L'activation de la signature LDAP garantit que les données échangées sont authentiques, sécurisées et n'ont pas été manipulées, ajoutant une couche de sécurité supplémentaire à vos services d'annuaire. Pour plus d'informations sur les raisons pour lesquelles vous devriez envisager d'activer LDAPS et comment configurer LDAPS dans Active Directory, consultez cet.