Synchronisation des mots de passe avec le serveur PostgreSQL
ADSelfService Plus’ Synchroniseur de mot de passe en temps réel aide à garantir que les utilisateurs n'ont qu'un seul mot de passe entre différentes applications afin de réduire les problèmes liés aux mots de passe. Cela signifie que chaque fois qu'un utilisateur réinitialise ou modifie son mot de passe Active Directory, le nouveau mot de passe sera automatiquement synchronisé avec le compte PostgreSQL de l'utilisateur. compte PostgreSQL.
Prérequis :
-
Privilège requis : Le compte utilisateur PostgreSQL à configurer doit être soit un SUPERUSER soit doit posséder CREATEROLE privilèges.
-
ADSelfService Plus prend en charge les versions de PostgreSQL 9.2 et supérieures. Si le serveur PostgreSQL avec lequel nous devons synchroniser les mots de passe Active Directory est installé sur une autre machine, suivez l’étape ci-dessous :
-
Modifiez le fichier pg_hba.conf (Emplacement : C:\Program Files\PostgreSQL\9.x\data) en configurant les attributs suivants avec des valeurs spécifiques.
host <nom_base_de_données> <utilisateur> <adresse_IP> <type_authentification>
-
<nom_base_de_données> (Entrez le nom de la base de données à laquelle vous souhaitez accéder sur le serveur PostgreSQL)
-
<utilisateur> (Entrez le nom de l'utilisateur auquel vous souhaitez donner accès à la base de données indiquée)
-
<adresse_IP> (Entrez l'adresse IP de la machine sur laquelle ADSelfService Plus est déployé)
-
<type_authentification> (Tapez ‘trust’ pour fournir un accès inconditionnel à la base de données ou tapez 'MD5' si vous souhaitez que l'utilisateur saisisse un mot de passe lors du processus d’authentification.)
Remarque :
- Utilisez la touche tabulation comme délimiteur. S'il y a des espaces autres qu'une tabulation entre les valeurs, la configuration ne fonctionnera pas.
- Installez l'agent de synchronisation des mots de passe pour synchroniser les modifications et réinitialisations de mots de passe natifs.
Étapes de configuration
-
Connectez-vous à la console d'administration ADSelfService Plus avec des identifiants administrateur.
-
Accédez à Configuration → Self-Service → Password Sync/ Single Sign On.
-
Sélectionnez l'application PostgreSQL .
Remarque :
Vous pouvez également trouver l'application dont vous avez besoin dans la barre de recherche située dans le panneau de gauche ou via l'option de navigation alphabétique dans le panneau de droite. PostgreSQL Entrez le
-
Nom de l’application et la Description ..
-
Dans le champ Attribuer les politiques , sélectionnez les politiques pour lesquelles la synchronisation des mots de passe doit être activée.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Self-Service → Policy Configuration → Ajouter une nouvelle politique.
-
Sélectionnez Activer la synchronisation des mots de passe.
-
Nom de l’application Nom/IP du système du serveur sur lequel l'instance du serveur PostgreSQL est déployée.
-
Saisissez le nom de la base de données PostgreSQL pour laquelle la synchronisation des mots de passe doit être configurée.
-
Nom de l’application Numéro du port utilisé par PostgreSQL.
-
Nom de l’application Nom d’utilisateur Description Mot de passe du compte utilisateur PostgreSQL.
-
Cliquez sur Ajouter l’application.
Étapes de dépannage
Erreur : Connexion refusée ou Nom du système ou numéro de port invalide
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions sur le forum.
-
Demandez des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’assistance pour la mise en œuvre ?
Essayez OnboardPro