5.9 Définition des filtres de mots de passe

Certains systèmes connectés peuvent proposer le mot de passe de l'utilisateur à Identity Manager.

Pour capturer les mots de passe sous Active Directory, NIS et NT Domain, vous devez effectuer une légère configuration pour installer les filtres de mot de passe sur les systèmes connectés.

5.9.1 Définition des filtres de synchronisation de mots de passe pour Active Directory et NT Domain

Pour plus d'informations, reportez-vous aux sections Password Synchronization (Synchronisation de mot de passe) des guides d'implémentation des pilotes Identity Manager pour Active Directory et NT Domain, disponibles à la page Identity Manager Drivers (Pilotes Identity Manager).

Le pilote Identity Manager pour AD ou NT Domain doit être installé sur un seul ordinateur Windows. Il n'est pas nécessaire que le pilote soit installé pour les autres contrôleurs de domaine, mais chaque contrôleur a besoin d'un fichier pwfilter.dl pour capturer les mots de passe et les envoyer à Identity Manager.

Un utilitaire vous est fourni pour simplifier la configuration et l'administration. Il permet de réaliser ces opérations pour tous les contrôleurs de domaine de la machine Windows sur laquelle le pilote est installé.

5.9.2 Définition des filtres de synchronisation des mots de passe pour NIS

Le pilote Identity Manager pour NIS 3.0 peut fonctionner avec trois zones de stockage d'authentification UNIX : fichiers, NIS et NIS+. Le module PAM fourni permet de capturer les mots de passe et de les envoyer au pilote Identity Manager pour NIS.

Le déploiement du module PAM pour le pilote NIS est décrit dans le manuel Identity Manager Driver for NIS Implementation Guide (Guide d'implémentation du pilote Identity Manager pour NIS), disponible à la page Identity Manager Drivers (Pilotes Identity Manager).