32.1 Authentification d'une source d'utilisateurs

Par défaut, un utilisateur est automatiquement authentifié auprès la zone de gestion lorsqu'il se connecte à un annuaire LDAP (Novell® eDirectory™ ou Microsoft Active Directory) ayant été défini comme source d'utilisateurs dans la zone de gestion. L'authentification de l'utilisateur auprès de ZENworks ne peut se produire que si l'annuaire LDAP de l'utilisateur (ou le contexte de l'annuaire LDAP de l'utilisateur) est défini en tant que source d'utilisateurs dans ZENworks.

ZENworks Adaptive Agent s'intègre au client de login Windows ou Novell afin que l'utilisateur n'ait à se connecter qu'une seule fois. Lorsque l'utilisateur entre les références eDirectory ou Active Directory dans le client Windows ou Novell, il accède à la zone de gestion références utilisateur, à condition que les références fournies correspondent à celles de la source d'utilisateurs ZENworks. Dans le cas contraire, un écran distinct de ZENworks l'invite à entrer les bonnes références.

Supposons par exemple qu'un utilisateur dispose de deux arborescences eDirectory : Tree1 et Tree2. Tree1 est définie comme source d'utilisateurs dans la zone de gestion, mais pas Tree2. Lorsque l'utilisateur se connecte à Tree1, il est automatiquement connecté à la zone de gestion. Toutefois, lorsqu'il se connecte à Tree2, l'écran de l'agent adaptatif apparaît, l'invitant à fournir les références Tree1.

Si un utilisateur se logue pour la première fois à un périphérique possédant plusieurs sources d'utilisateurs activées, il est invité à en sélectionner une et à fournir les références qui y sont associées. Lors des logins suivants, l'utilisateur est automatiquement logué à la même source d'utilisateurs que celle sélectionnée la première fois. Toutefois, si vous ne souhaitez pas que l'utilisateur soit invité à sélectionner une source au premier login, effectuez la procédure suivante pour activer le login transparent sur le périphérique.

  1. Ouvrez l'éditeur de registre.

  2. Accédez au répertoire HKLM/Software/Novell/ZCM/ZenLgn/.

  3. Créez un DWORD nommé EnableSeamlessLogin et attribuez-lui la valeur 1.

Si le login transparent est activé, il est possible que le premier login d'un utilisateur à un périphérique prenne un certain temps. Cela s'explique par le fait qu'une recherche est lancée sur toutes les sources d'utilisateurs existantes et que l'utilisateur est logué à la première source correspondant à son compte utilisateur. Si plusieurs utilisateurs utilisent le même périphérique, les logins suivants peuvent également être lents car il se peut que les informations sur les utilisateurs ne soient pas mises en cache sur le périphérique.

Pour réduire le délai de login, spécifiez la source d'utilisateurs par défaut afin que l'utilisateur puisse se loguer au périphérique en toute transparence :

  1. Ouvrez l'éditeur de registre.

  2. Accédez au répertoire HKLM/Software/Novell/ZCM/ZenLgn/.

  3. Créez une chaîne nommée DefaultRealm et définissez la valeur sur la source d'utilisateurs souhaitée.

    Par exemple, si tous les utilisateurs doivent se loguer à une source d'utilisateurs nommée POLICY-TREE, créez une chaîne DefaultRealm et définissez sa valeur sur POLICY-TREE.

Si le login à la source d'utilisateurs spécifiée par défaut échoue, les autres sources existantes font l'objet d'une recherche et l'utilisateur est logué à celle correspondant à son compte utilisateur.

Sur un périphérique Windows XP, Windows 2000 ou Windows 2003, l'utilisateur peut choisir d'afficher l'état du login lors du processus de login à ZENworks.

Pour permettre l'affichage des messages d'état à l'écran :

  1. Ouvrez l'éditeur de registre.

  2. Accédez au répertoire HKEY_LOCAL_MACHINE\Software\Novell\NWGINA.

  3. Créez un DWORD nommé EnableStatusMessages et attribuez-lui la valeur 1.