Serveur iManager

Si cette tâche n'apparaît pas, vous n'êtes pas un utilisateur autorisé. Reportez-vous à la section Utilisateurs autorisés.


Configurer iManager

Le fichier config.xml contient trois paramètres qui contrôlent la sécurité et les certificats utilisés lors de la création d'une connexion LDAP SSL par iManager :

Pour une sécurité accrue, interdisez l'importation automatique du certificat et n'utilisez que le keystore du système. Dans ce cas, les certificats désirés sur le keystore par défaut du système doivent être importés manuellement à l'aide des outils livrés avec Java. Si vous désactivez UpdateAllowAll, les certificats sont uniquement importés lorsqu'un utilisateur autorisé réussit à se loguer à iManager.


Sécurité

Ces paramètres affectent l'ensemble de la configuration de votre serveur Web et sont enregistrés dans le fichier config.xml. Vous pouvez enregistrer les modifications au fur et à mesure ou cliquer sur Enregistrer une fois toutes les modifications apportées dans les différents onglets.


Lors de l'utilisation d'une connexion non sécurisée, afficher le message suivant

Sélectionnez cette option si vous souhaitez que le message suivant s'affiche pour avertir les utilisateurs : Vous utilisez une connexion non sécurisée. Cette option s'applique à la connexion entre le navigateur et le serveur Web.


Activer NSure Audit

Si vous respectez les conditions préalables de Nsure® Audit, sélectionnez l'option Activer Nsure Audit, puis sélectionnez des événements de consignation iManager spécifiques. Cliquez ensuite sur Enregistrer.


Importer automatiquement un certificat d'arborescence pour une connexion LDAP sécurisée

Les connexions LDAP sécurisées nécessitent un certificat. Si vous sélectionnez cette fonction, le système importe automatiquement un certificat d'arborescence public pour les connexions LDAP sécurisées.


Utilisateurs autorisés

Les utilisateurs autorisés peuvent exécuter différentes tâches administratives. Les données relatives à ces utilisateurs sont enregistrées dans le fichier webapps/nps/WEB-INF/configiman.properties. Créé automatiquement lors de l'installation, ce fichier contient notamment le nom de l'administrateur qui a effectué l'installation.

Cette option permet de modifier le fichier configiman.properties. Le nom de l'arborescence doit être inclus avec les noms spécifiés (par exemple, admin.novell.monarborescence). Pour désigner tous les utilisateurs comme utilisateurs autorisés, tapez AllUsers.


Apparence

Cet écran permet de personnaliser l'apparence de l'interface de iManager. Les données relatives à l'apparence sont enregistrées dans le fichier webapps/nps/WEB-INF/config.xml.


Nom de la barre de titre

Tapez le nom de votre organisation dans cette zone de texte. Il apparaît alors dans la barre de titre du navigateur Web au lieu du texte par défaut (Novell iManager).


Images

La barre de titre contient trois images : l'image d'arrière-plan de l'en-tête, l'image de remplissage de l'en-tête et l'image de la marque dans l'en-tête. Vos images doivent respecter les dimensions prévues dans l'interface.

Stockez ces fichiers dans nps/portal/modules/fw/images. Tapez le chemin de chaque image dans le champ correspondant.


Couleurs du menu de navigation

Vous pouvez personnaliser la couleur de l'en-tête de menu et de l'arrière-plan du menu de navigation à gauche.

Vous pouvez taper des noms de couleur ou des nombres hexadécimaux. Les valeurs saisies ne doivent pas respecter la casse. Cliquez sur Réinitialiser pour rétablir les couleurs et les images par défaut, ou sur Enregistrer pour sauvegarder vos sélections.


Consignation d'événements

Sélectionnez un niveau de consignation pour le débogage du serveur Web.

Sélectionnez vos options relatives à l'emplacement de consignation.

Le chemin d'accès au fichier journal et la taille de ce fichier apparaissent tous deux sur cette page. Si vous choisissez d'afficher le fichier journal, il apparaît au format HTML. Si vous choisissez d'effacer le fichier journal, toutes les données qu'il contient sont supprimées ; la taille du fichier journal est alors ramenée à 0 octet (zéro).


Authentification

La configuration de l'authentification affecte la page de login de iManager.


Mémoriser les références de login

Si vous sélectionnez cette option, les utilisateurs doivent uniquement entrer un mot de passe pour se loguer.


Utiliser LDAP sécurisé pour une connexion automatique

Cette option détermine si iManager communique via une connexion LDAP SSL ou LDAP en texte clair. Certains plug-ins, comme les groupes dynamiques et NMASTM, ne fonctionnent pas si cette option n'est pas sélectionnée. Ce paramètre ne prend effet qu'après vous être délogué de iManager.


Autoriser la sélection d'une arborescence sur la page de login

Si vous sélectionnez cette option, la zone de texte Arborescence apparaît sur la page de login. Dans le cas contraire, vous devez disposer d'un nom d'arborescence par défaut, sinon vous ne pourrez pas vous loguer.


Login sans contexte

Un login sans contexte permet aux utilisateurs de se loguer uniquement à l'aide d'un nom d'utilisateur et d'un mot de passe, sans devoir connaître ou comprendre l'ensemble du contexte de l'objet Utilisateur (par exemple, admin.support).

Si plusieurs utilisateurs portent le même nom dans l'arborescence, le login sans contexte tente de se loguer en utilisant le premier compte utilisateur qu'il trouve avec le mot de passe fourni. Dans ce cas, un utilisateur doit fournir un contexte complet lors du login ou limiter les conteneurs de recherche à parcourir par le login sans contexte.

Sélectionnez l'option Conteneurs de recherche et spécifiez les conteneurs susceptibles de renfermer des objets Utilisateur pour le login ou sélectionnez l'option Chercher depuis la racine de l'arborescence pour rechercher un login sans contexte à partir de la racine de l'arborescence.

  • Rechercher des associations dans les conteneurs

    Conteneurs dans lesquels iManager doit chercher pour trouver un utilisateur spécifique.

  • Nom d'utilisateur public

    Par défaut, iManager se connecte en utilisant l'accès public, ce qui ne nécessite aucune référence particulière. Si vous le souhaitez, vous pouvez spécifier un utilisateur possédant des références particulières pour effectuer la recherche sans contexte. Si vous ne spécifiez pas d'utilisateur, l'utilisateur public de iManager est utilisé.

    La syntaxe correcte pour le nom d'utilisateur public est nom_utilisateur.contexte (par exemple, admin.novell).

    IMPORTANT :  si vous spécifiez un utilisateur public, n'oubliez pas de tenir compte des implications des paramètres d'expiration du mot de passe. S'il est défini pour expirer sur l'utilisateur public, vous ne pourrez pas le changer pendant le login après son expiration.

  • Mot de passe d'utilisateur public

    Il s'agit du mot de passe de l'utilisateur spécifié dans Nom d'utilisateur public. Il est enregistré sans codage, en texte clair.

  • Retapez le mot de passe

    Retapez-le pour vérifier qu'il est correct.


RBS

RBS (Role-Based Services – Services basés sur le rôle) assigne les droits dans eDirectory pour la réalisation de tâches. Dès lors, pour effectuer certaines opérations, vous devez disposer de droits spécifiques dans l'arborescence eDirectory. Lorsque vous assignez un rôle à un utilisateur, RBS assigne les droits nécessaires à la réalisation des tâches correspondantes.


Activer les groupes dynamiques

Sélectionnez cette option si vous souhaitez que RBS puisse autoriser les groupes dynamiques à devenir membres d'un rôle.

Pour plus d'informations sur les groupes dynamiques, reportez-vous à la section Object Classes (Classes d'objet) dans le manuel Novell eDirectory Administration Guide (Guide d'administration de Novell eDirectory).


Afficher les rôles pour les collections avec propriétaire

Si vous sélectionnez cette option, les propriétaires de collection voient tous les rôles et tâches, qu'ils en soient membres ou non. Dans le cas contraire, ils voient uniquement les rôles qui leur sont assignés.


Role Discovery Domain, Dynamic Group Discovery Domain, Dynamic Group Search Type, RBS Tree List

Cliquez sur les flèches des listes déroulantes des éléments suivants :

  • Domaine d'identification des rôles

    Cette option indique dans quelle partie de l'arborescence iManager doit rechercher les rôles assignés à un membre.

    • Parent : iManager recherche les rôles dans le conteneur parent de l'utilisateur.
    • Partition : iManager recherche les rôles jusqu'à la première partition eDirectory.
    • Racine : iManager recherche les rôles dans toute l'arborescence.
  • Domaine d'identification des groupes dynamiques

    Cette option indique dans quelle partie de l'arborescence iManager doit rechercher les membres de groupes dynamiques. L'adhésion à des rôles sera ensuite vérifiée dans les groupes dynamiques trouvés.

    • Parent : iManager recherche les groupes dynamiques jusqu'au conteneur parent.
    • Partition : iManager recherche les groupes dynamiques jusqu'à la première partition eDirectory.
    • Racine : iManager recherche les groupes dynamiques dans toute l'arborescence.
  • Type de recherche des groupes dynamiques

    Cette option indique dans quel type de groupes dynamiques rechercher les membres de rôles.

    • DynamicGroupObjectOnly : recherche les objets dont la classe est de type DynamicGroup.
    • DynamicGroupObjects & AuxClasses : recherche les objets dont la classe est de type DynamicGroup ou qui ont été étendus avec la classe dynamicGroupAux. Celle-ci inclut les objets Groupe qui ont par la suite été convertis en Groupes dynamiques.
  • Liste d'arborescence RBS

    Lorsque le propriétaire d'une collection ou le membre d'un rôle s'authentifie, ce paramètre est automatiquement complété avec le nom de l'arborescence eDirectory. Il consigne en effet les arborescences eDirectory dans lesquelles RBS a été configuré. Si RBS est supprimé d'une arborescence eDirectory, supprimez l'entrée de cette arborescence dans cette liste pour revenir en mode Accès non assigné.


Téléchargement de plug-ins

Vous pouvez interroger le site de téléchargement de Novell pour vous procurer les nouveaux modules de plug-in (NPM). Vous pouvez choisir d'afficher tous les NPM disponibles ou uniquement les mises à jour de NPM déjà installés sur le serveur.


Divers