Previous Page: Installation du pilote DirXML pour Active Directory  Next Page: Conditions préalables

Planification de l'installation

Avant de démarrer l'installation du pilote, vous devez déterminer l'emplacement et les paramètres de sécurité de l'installation.


Emplacements d'installation

Le pilote doit être exécuté sous Windows* 2000. Toutefois, il n'est pas nécessaire d'installer le moteur DirXML sur la même machine. À l'aide du chargeur distant, vous pouvez séparer le moteur et le pilote, ce qui vous permet d'équilibrer la charge sur une seule machine ou de vous adapter aux instructions de la société.

Le pilote AD peut être exécuté conformément à l'un des scénarios suivants :


Options de sécurité

Le pilote peut être exécuté suivant plusieurs modes de sécurité. Les principaux facteurs à prendre en compte sont l'authentification, le codage et l'utilisation du chargeur distant DirXML. Si vous utilisez le chargeur distant, vous devez considérer les paramètres de sécurité applicables sur le canal Chargeur distant entre DirXML et le pilote, ainsi que les paramètres applicables entre le pilote et Active Directory. Si vous disposez d'une version récente de Windows 2000, vous pouvez également prendre en compte l'option de sécurité qu'est la signature.

En matière de gestion de la sécurité, une simple recommandation est impossible, car le profil de sécurité disponible avec Windows 2000 change en fonction du service pack, de l'infrastructure du serveur DNS, ainsi que des paramètres des règles du domaine et des règles locales sur les serveurs Windows 2000. Les sections suivantes expliquent les options de sécurité et suggèrent des configurations. Veillez attentivement à la sécurité lors de l'implémentation de votre pilote et de la mise à jour des composants.


Paramètres de sécurité

Vous pouvez définir les paramètres d'installation suivants pendant ou après l'installation, dans la page Paramètres du pilote. Pour garantir les meilleures conditions de sécurité en matière de synchronisation des données XML, vous devez comprendre comment les paramètres fonctionnent en relation les uns avec les autres et en relation avec le système d'exploitation.


Options d'authentification

Les trois méthodes d'authentification utilisées par le pilote sont listées ci-dessous. Si vous avez installé un progiciel de sécurité différent dans l'infrastructure SSPI Microsoft, vous disposez d'options supplémentaires.


Configurations recommandées en matière de sécurité


Utilisation du chargeur distant

Étant donné que l'authentification dépend de plusieurs paramètres tels que le support pack Windows 2000, votre infrastructure DNS, les paramètres des règles et de registre, la méthode d'authentification la plus fiable consiste à installer le pilote sur l'ordinateur qui héberge Active Directory, puis d'utiliser le chargeur distant DirXML pour connecter le moteur DirXML, comme illustré dans la Configuration à double serveur (2). Cette configuration sera encore plus performante si vous définissez les paramètres du pilote comme suit.

Contexte d'authentification : Vide
ID d'authentification : Nom de l'utilisateur principal
Mot de passe : Mot de passe pour l'ID d'authentification spécifié
Utiliser une authentification sécurisée : Yes
Utiliser SSL : No
Signature : No
Sceau : No
Conserver les références : Yes


Isolement du contrôleur de domaine

Si vous ne souhaitez pas exécuter le pilote sur votre contrôleur de domaine Active Directory, comme illustré dans la Configuration à double serveur (1) et dans la Configuration à triple serveur, définissez les paramètres du pilote comme suit :

Contexte d'authentification : LDAP:// nomd'hôte
ID d'authentification : Nom de l'utilisateur principal
Mot de passe : Mot de passe pour l'ID d'authentification spécifié
Utiliser une authentification sécurisée : Yes
Utiliser SSL : No
Signature : No, sauf si vous avez installé le dernier support pack Windows 2000 et Internet Explorer 5.5 SP2 sur les deux serveurs.
Sceau : No, sauf si vous avez installé le dernier support pack Windows 2000 et Internet Explorer 5.5 SP2 sur les deux serveurs.
Conserver les références : Yes


Utilisation de SSL

SSL est une option intéressante si vous avez déjà créé une infrastructure de services de certificats et que vous avez importé les certificats adéquats. Il n'est pas nécessaire d'installer les services de certificats uniquement pour la synchronisation des données DirXML, car les options précédentes garantissent des communications sécurisées.

Contexte d'authentification : LDAP:// nomd'hôte:636
ID d'authentification : Nom de l'utilisateur principal
Mot de passe : Mot de passe pour l'ID d'authentification spécifié
Utiliser une authentification sécurisée : No
Utiliser SSL : Yes ou No, selon le niveau de codage souhaité. Choisissez Yes pour l'authentification et les communications sécurisées, No pour l'authentification sécurisée uniquement.
Signature : No
Sceau : No
Conserver les références : Yes



  Previous Page: Installation du pilote DirXML pour Active Directory  Next Page: Conditions préalables