GPI 2012 Implantation de l authentification LDAP Version mise à jour le 25 septembre 2015
|
|
|
- Jean-Luc Petit
- il y a 9 ans
- Total affichages :
Transcription
1 annexe GPI 2012 Implantation de l authentification LDAP Version mise à jour le 25 septembre 2015 Septembre 2015
2 Table des matières PRINCIPES DE FONCTIONNEMENT... 3 ACTIVATION DE L AUTHENTIFICATION LDAP... 3 PRÉALABLES À L UTILISATION DE L AUTHENTIFICATION LDAP... 4 STRATÉGIES D IMPLANTATION DE L AUTHENTIFICATION LDAP... 5 CRÉATION D UN CERTIFICAT POUR LES ÉCHANGES SSL AVEC UN SERVEUR «EDIRECTORY».. 6 EXPORTATION D UN CERTIFICAT D AUTORITÉ DE CERTIFICATION À PARTIR D UN SERVEUR «NETWARE»... 9 CRÉATION D UN CERTIFICAT POUR LES ÉCHANGES SSL AVEC UN SERVEUR «OPENLDAP» EXPORTATION D UN CERTIFICAT D AUTORITÉ DE CERTIFICATION À PARTIR D UN SERVEUR «LINUX» CONFIGURATION DE LA CONSOLE DE GESTION MICROSOFT POUR IMPORTER UN CERTIFICAT D AUTORITÉ DE CERTIFICATION SUR LE SERVEUR INTERNET DE L APPLICATION (ENVIRONNEMENT WINDOWS SERVEUR 2003) IMPORTATION D UN CERTIFICAT D AUTORITÉ DE CERTIFICATION SUR LE SERVEUR INTERNET DE L APPLICATION (ENVIRONNEMENT WINDOWS SERVEUR 2003) IMPORTATION D UN CERTIFICAT D AUTORITÉ DE CERTIFICATION SUR LE SERVEUR INTERNET DE L APPLICATION (ENVIRONNEMENT WINDOWS SERVEUR 2008 ET WINDOWS 2012) ANNEXE A PARAMÈTRES DE CONFIGURATION LDAP POUR GPI INTERNET ANNEXE B PARAMÈTRES DE CONFIGURATION LDAP POUR SPI Septembre 2015
3 GPI 2012 Implantation de l authentification LDAP L authentification LDAP d une application Internet permet à un utilisateur de se connecter en utilisant son code d utilisateur et son mot de passe provenant d un serveur LDAP. Un certificat X.509 est requis pour ne pas exposer les mots de passe. Principes de fonctionnement Au démarrage d une application Internet en mode d authentification LDAP, les actions suivantes sont effectuées : L'application s assure que le code d utilisateur est présent de façon unique dans le serveur LDAP lorsqu il est de type «edirectory» ou «OpenLDAP». L application valide le mot de passe de l utilisateur au serveur LDAP. Activation de l authentification LDAP Pour configurer adéquatement LDAP pour la fonctionnalité Mozaïk-Dossier mobile, consultez l ANNEXE H du GUIDE D INSTALLATION DES FONCTIONNALITÉS INTERNET DE GPI L authentification LDAP est activée lorsque la case «Authentification LDAP» est cochée dans l éditeur graphique MLX de l application Internet. La liste des paramètres à configurer par l outil MLX est définie dans les annexes suivantes : ANNEXE A PARAMÈTRES DE CONFIGURATION LDAP POUR GPI INTERNET ANNEXE B PARAMÈTRES DE CONFIGURATION LDAP POUR SPI Les échanges SSL sont activés si le numéro du port choisi est 636. Il faut alors gérer les certificats servant aux échanges SSL. Il est à noter que les échanges SSL ne sont pas nécessaires lors de l usage de l authentification LDAP vers un serveur de type Microsoft Active Directory. GRICS,
4 Implantation de l authentification LDAP GPI 2012 Selon le serveur utilisé et si vous utilisez votre propre certificat, vous aurez à exécuter un ou plusieurs des points suivants : 1. Création d un certificat pour les échanges SSL avec un serveur «edirectory». Point à surveiller : la valeur de l attribut CN du certificat lors de la création du certificat. 2. Exportation du certificat d autorité de certification à partir d un serveur «Netware». C est le ou les certificats d autorité qui ont servi lors de la création d un certificat dans l étape précédente. 3. Création d un certificat pour les échanges SSL avec un serveur «OpenLDAP». Point à surveiller : la valeur de l attribut CN du certificat lors de la création du certificat. 4. Exportation d un certificat d autorité de certification à partir d un serveur «Linux». C est le ou les certificats d autorité qui ont servi lors de la création d un certificat dans l étape précédente. 5. Configuration de la console de gestion Microsoft pour importer un certificat d autorité de certification sur le serveur Internet de l application. 6. Importation de certificats d autorité de certification sur le serveur Internet de l application. Préalables à l utilisation de l authentification LDAP 1. Vous devez avoir fait la conversion des codes d utilisateurs de la banque de l application pour qu ils correspondent à leurs valeurs respectives dans le serveur LDAP. 2. Normalement cette étape a déjà été faite pour les utilisateurs de l application Windows. 3. Un utilitaire permettant cette conversion (ConversionCodesBD.exe) pour une banque de données se trouve dans le répertoire SQL\UTIL de l application Windows. 4. La documentation de l utilitaire se trouve dans le Guide technique Utilitaire de conversion des codes d utilisateurs de l application Windows. 5. Lorsque l application Internet n est pas liée à la banque d une application Windows, l utilitaire a été livré avec l application Internet ou les codes d utilisateurs ont déjà été créés dans la banque avec leurs valeurs correspondant au serveur LDAP. 6. Si vous avez un certificat non reconnu, vous devez l installer sur le serveur Web. 4
5 GPI 2012 Implantation de l authentification LDAP Stratégies d implantation de l authentification LDAP L implantation de l authentification LDAP dans un organisme peut se faire selon plusieurs scénarios : 1. Pour permettre à un sous-ensemble d utilisateurs d accéder à l application en mode authentification LDAP : Les utilisateurs qui n utilisent pas le mode d authentification LDAP utilisent une instance de l application Internet dans laquelle l authentification LDAP n est pas activée. Convertissez les codes des utilisateurs visés afin de faire correspondre leurs codes d utilisateurs dans la banque à ceux du serveur LDAP. Installez une nouvelle instance de l application Internet en mode d authentification LDAP. 2. Pour permettre à tous les utilisateurs d une application Internet d accéder à l application en mode identification unique : Convertissez tous les codes des utilisateurs afin de faire correspondre leurs codes d utilisateurs dans la banque à ceux du serveur LDAP. Installez une instance de l application Internet en mode d authentification LDAP. Si l application est déjà installée, vous pouvez configurer le serveur LDAP à l aide de l utilitaire MLX.EXE. GRICS,
6 Implantation de l authentification LDAP GPI 2012 Création d un certificat pour les échanges SSL avec un serveur «edirectory» Suite au démarrage du programme ConsoleOne de Novell, positionnez-vous sur l unité organisationnelle qui contient le serveur. Dans le menu contextuel de l unité organisationnelle, sélectionnez Nouveau Objet. Dans la fenêtre Nouvel objet, choisissez «NDSPKI:Key Material» et cliquez sur le bouton OK. 6
7 GPI 2012 Implantation de l authentification LDAP Identifiez le certificat dans le champ Nom du certificat, cochez la case d option Personnalisée et cliquez sur le bouton Suivant. Cochez la case d option Autorité de certification organisationnelle et cliquez sur le bouton Suivant. Cochez la case d option SSL ou TLS, sélectionnez la case à cocher «Permettre l exportation d une clé privée» et cliquez sur le bouton Suivant. GRICS,
8 Implantation de l authentification LDAP GPI 2012 Éditez le champ de saisie Sujet à l aide du bouton Éditer. Il est primordial que le CN corresponde au nom dans le DNS du serveur LDAP et que ce nom soit utilisé dans la configuration du MLX. Fixez la période de validité au maximum et cliquez sur le bouton Suivant. Cochez la case d option Certificat de votre organisation et cliquez sur le bouton Suivant. Cliquez sur le bouton Terminer. 8
9 GPI 2012 Implantation de l authentification LDAP Exportation d un certificat d autorité de certification à partir d un serveur «Netware» Toujours dans le programme ConsoleOne, localisez le certificat d autorité de certification dans l unité organisationnelle et affichez-en les propriétés. Choisissez l onglet Certificats Certificat de racine approuvée. Cliquez sur le bouton Exporter. GRICS,
10 Implantation de l authentification LDAP GPI 2012 Cochez la case d option Non pour ne pas exporter la clé privée et cliquez sur le bouton Suivant. Cochez la case d option Fichier au format Base64, entrez un nom de fichier avec l extension cer et cliquez sur le bouton Suivant. Cliquez sur le bouton Terminer. Il faut copier le certificat autorite-edirectory.cer sur le serveur Internet de l application. 10
11 GPI 2012 Implantation de l authentification LDAP Création d un certificat pour les échanges SSL avec un serveur «OpenLDAP» À la console du serveur «Linux», créez un certificat à l aide de la commande openssl. Le certificat créé en sera un d autorité de certification valide pour 10 ans ayant comme CN le nom au DNS du serveur «Linux». Redémarrez LDAP par la commande service ldap restart. Exportation d un certificat d autorité de certification à partir d un serveur «Linux» L exportation du certificat autorite-openldap.cer se limite à copier ce fichier sur le serveur Internet de l application. GRICS,
12 Implantation de l authentification LDAP GPI 2012 Configuration de la console de gestion Microsoft pour importer un certificat d autorité de certification sur le serveur Internet de l application (Environnement Windows Serveur 2003) Pour démarrer la console de gestion, exécutez mmc. Pour ouvrir la fenêtre d ajout d un composant, sélectionnez Fichier Ajouter/Supprimer un composant. À la fenêtre Ajouter/Supprimer, cliquez sur le bouton Ajouter. 12
13 GPI 2012 Implantation de l authentification LDAP À la fenêtre Ajout d'un composant, sélectionnez Certificats et cliquez sur le bouton Ajouter. À la fenêtre Composant logiciel, cochez la case d option Le compte de l ordinateur et cliquez sur le bouton Suivant. À la fenêtre Sélectionner un ordinateur, cochez la case d option L ordinateur local et cliquez sur le bouton Terminer. Cliquez sur le bouton Fermer. GRICS,
14 Implantation de l authentification LDAP GPI 2012 Cliquez sur le bouton OK. Enregistrez votre console sur le bureau en la nommant Certificats.msc pour y accéder au besoin. Pour ce faire, sélectionnez Fichier Enregistrer sous. Positionnez-vous sur le bureau, identifiez le fichier Certificats.msc et cliquez sur le bouton Enregistrer. 14
15 GPI 2012 Implantation de l authentification LDAP Importation d un certificat d autorité de certification sur le serveur Internet de l application (Environnement Windows Serveur 2003) Démarrez la console Certificats.msc. Sélectionnez la hiérarchie suivante : Racine de la console Autorités de certification racines Certificats et par le menu contextuel de Certificats, sélectionnez Toutes les tâches Importer. Cliquez sur le bouton Suivant à la fenêtre de bienvenue. GRICS,
16 Implantation de l authentification LDAP GPI 2012 Entrez le nom du fichier et cliquez sur le bouton Suivant. Cliquez sur le bouton Suivant. Cliquez sur le bouton Terminer. 16
17 GPI 2012 Implantation de l authentification LDAP Importation d un certificat d autorité de certification sur le serveur Internet de l application (Environnement Windows Serveur 2008 et Windows 2012) Démarrez la console IIS. Dans la liste des connexions, cliquez sur le serveur. Dans la liste des fonctionnalités de IIS sous le regroupement IIS, cliquez sur l icône «Certificats de serveur». Faites l action «Ouvrir la fonctionnalité». Faites l action «Importer». Indiquez où se trouve le fichier de certificat ainsi que le mot de passe qui lui est associé et cliquez sur OK. Le certificat est maintenant importé sur le serveur Web. GRICS,
18 Implantation de l authentification LDAP GPI 2012 Annexe A Paramètres de configuration LDAP pour GPI Internet La configuration de ces paramètres peut se faire par l outil MLX.EXE qui se retrouve dans le répertoire BIN de la fonctionnalité GPI Internet. Voici la liste des paramètres configurables : CONFIGURATION SYSTÈME GRICS Configuration LDAP La configuration LDAP permet à l administrateur de définir les paramètres de connexion à un ou plusieurs serveurs LDAP. Ces serveurs serviront à l authentification des utilisateurs de l application Internet. La case à cocher indique si l application authentifie les utilisateurs dans un serveur LDAP. L identification du serveur permet de saisir le nom du serveur. Il est préférable d y mettre le nom tel que défini au DNS même si le nom NETBIOS et l adresse IP sont valides. Si les échanges SSL sont utilisés, le nom doit correspondre à celui défini dans le certificat. Le type de serveur indique si le serveur est «Active Directory» de Microsoft ou «OpenLDAP» ou «edirectory» de Novell. Les accès au serveur se font par un port TCP (généralement 389 ou 636 si les échanges se font en utilisant SSL). Les échanges en utilisant SSL nécessitent un certificat sur le serveur LDAP et le certificat CA correspondant sur le serveur IIS. Il est inutile d utiliser les échanges SSL pour AD. Le contexte a un format particulier selon le type de serveur et il correspond au domaine si l annuaire est «Active Directory» de Microsoft (ex. : cs.qc.ca). Il correspond optionnellement à une suite de «OU» et à l organisation dans le cas de «edirectory» de Novell (ex. : OU=eleves,O=cs). Il correspond optionnellement à une suite de «OU» et obligatoirement à une suite de «DC» pour le type «OpenLDAP» (ex. : OU=eleves,DC=cs,DC=qc,DC=ca). Le délai d attente indique le temps pendant lequel il n y aura aucune tentative de connexion faite à ce serveur, car celui-ci n était pas disponible lors de la dernière tentative de connexion. La valeur de l utilisateur doit identifier celui-ci dans un format spécifique à chaque type de serveur. La notation code@domaine est utilisée pour «Active Directory» (ex. : [email protected]). Le «DN» complet est fourni pour «edirectory» (ex. : CN=public,OU=applications,O=cs) et pour «OpenLDAP» (ex. : UID=public,OU=applications,DC=cs,DC=qc,DC=ca). L utilisateur saisi doit avoir la permission d accéder à tous les utilisateurs de l annuaire «OpenLDAP» ou «edirectory» en mode lecture. La valeur de l utilisateur est utilisée pour récupérer l identifiant complet (le «DN») de l utilisateur qui veut s authentifier. Elle est également utilisée pour effectuer l autodiagnostic du serveur LDAP, et ce, pour tous les types de serveurs LDAP. Le mot de passe est associé à l utilisateur et est utilisé au besoin. Serveur LDAP 1 Serveur LDAP 2 Serveur LDAP 3 Serveur LDAP 4 Serveur LDAP 5 18
19 GPI 2012 Implantation de l authentification LDAP Annexe B Paramètres de configuration LDAP pour SPI La configuration de ces paramètres peut se faire par l outil MLX.EXE qui se retrouve dans le répertoire BIN de la fonctionnalité SPI Internet. Voici la liste des paramètres configurables : CONFIGURATION SYSTÈME GRICS Configuration LDAP La configuration LDAP permet à l administrateur de définir les paramètres de connexion à un ou plusieurs serveurs LDAP. Ces serveurs serviront à l authentification des utilisateurs de l application Internet. La case à cocher indique si l application authentifie les utilisateurs dans un serveur LDAP. L identification du serveur permet de saisir le nom du serveur. Il est préférable d y mettre le nom tel que défini au DNS même si le nom NETBIOS et l adresse IP sont valides. Si les échanges SSL sont utilisés, le nom doit correspondre à celui défini dans le certificat. Le type de serveur indique si le serveur est «Active Directory» de Microsoft ou «OpenLDAP» ou «edirectory» de Novell. Les accès au serveur se font par un port TCP (généralement 389 ou 636 si les échanges se font en utilisant SSL). Les échanges en utilisant SSL nécessitent un certificat sur le serveur LDAP et le certificat CA correspondant sur le serveur IIS. Il est inutile d utiliser les échanges SSL pour AD. Le contexte a un format particulier selon le type de serveur et il correspond au domaine si l annuaire est «Active Directory» de Microsoft (ex. : cs.qc.ca). Il correspond optionnellement à une suite de «OU» et à l organisation dans le cas de «edirectory» de Novell (ex. : OU=eleves,O=cs). Il correspond optionnellement à une suite de «OU» et obligatoirement à une suite de «DC» pour le type «OpenLDAP» (ex. : OU=eleves,DC=cs,DC=qc,DC=ca). Le délai d attente indique le temps pendant lequel il n y aura aucune tentative de connexion faite à ce serveur, car celui-ci n était pas disponible lors de la dernière tentative de connexion. La valeur de l utilisateur doit identifier celui-ci dans un format spécifique à chaque type de serveur. La notation code@domaine est utilisée pour «Active Directory» (ex. : [email protected]). Le «DN» complet est fourni pour «edirectory» (ex. : CN=public,OU=applications,O=cs) et pour «OpenLDAP» (ex. : UID=public,OU=applications,DC=cs,DC=qc,DC=ca). L utilisateur saisi doit avoir la permission d accéder à tous les utilisateurs de l annuaire «OpenLDAP» ou «edirectory» en mode lecture. La valeur de l utilisateur est utilisée pour récupérer l identifiant complet (le «DN») de l utilisateur qui veut s authentifier. Elle est également utilisée pour effectuer l autodiagnostic du serveur LDAP, et ce, pour tous les types de serveurs LDAP. Le mot de passe est associé à l utilisateur et est utilisé au besoin. Serveur LDAP 1 Serveur LDAP 2 Serveur LDAP 3 Serveur LDAP 4 Serveur LDAP 5 GRICS,
20 GPI 2012 Soutien : (514) , option 2 Site Web : Courriel : [email protected] 5100, rue Sherbrooke Est Bureau 300, 3 e étage Montréal (Québec) H1V 3R9
GPI Gestion pédagogique intégrée
Société GRICS GPI Gestion pédagogique intégrée Guide d installation Fonctionnalités Internet GPI 2012 Version mise à jour le 29 janvier 2014 Société GRICS Page 1 de 23 Table des matières PRESENTATION DES
Configuration du FTP Isolé Active Directory
Configuration du FTP Isolé Active Directory 1 - Introduction KoXo Administrator permet de configurer les attributs de l annuaire pour permettre à un utilisateur d accéder à son dossier de travail via le
Integration à un domaine AD SOMMAIRE
Page 1 sur 11 SOMMAIRE Chapitre 1 Mise en place 2 1.1 Présentation 2 1.2 Modification des paramètres réseau 3 1.3 Intégration au domaine 4 1.4 Connexion de l utilisateur via login et mot de passe 8 1.5
1. Mise en œuvre du Cegid Web Access Server en https
1. Mise en œuvre du Cegid Web Access Server en https Principe d usage La mise en œuvre du mode https sur un serveur Web Access implique : De disposer d un certificat pour le nom d hôte configuré sur le
Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3
Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3 A-Prérequis 1-Avoir les certificats des autorités de certification installés
ScTools Outil de personnalisation de carte
Outil de personnalisation de carte Manuel d installation et de configuration Version 1.0.2 http://www.auditiel.fr/docs/installation.pdf Référence : 1.3.6.1.4.1.28572.1.2.2.1.2 1 SOMMAIRE 1Sommaire... 2
PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA
PORTAIL INTERNET DECLARATIF Configuration du client Mail de MICROSOFT VISTA Configuration du client messagerie MAIL de MICROSOFT VISTA Ce chapitre fourni les informations nécessaires à la configuration
Gestionnaire des services Internet (IIS)
Windows Server 2003 Gestionnaire des services Internet (IIS) Auteur : Frédéric DIAZ I. Introduction : Vous éprouvez le besoin d héberger votre site internet ou intranet? Windows server 2003 dispose à cet
Manuel d installation
Manuel d installation Copyright 1994-2012, Apsynet S.A. Tous droits réservés. Apsynet, Computer Inventory Manager, Cim Intranet Suite, Apsynet Visual Directory et CIM DataCenter sont des marques déposées
Guide de configuration. Logiciel de courriel
Guide de configuration Logiciel de courriel Août 2013 Table des matières 1. Logiciels de courriel Mac 1.1 Télécharger, installer et mettre à niveau Microsoft Outlook (Utilisateurs du Courriel Affaires
TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur
TUTORIEL RADIUS Dans ce tutoriel nous allons voir, comment mettre en place une borne wifi avec un protocole RADIUS. Pour cela, vous aurez besoin : - d un serveur Windows 2012 - d un Active Directory -
Préparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
NAS 206 Utiliser le NAS avec Windows Active Directory
NAS 206 Utiliser le NAS avec Windows Active Directory Connecter votre NAS à un domaine Windows Active Directory C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Avoir
Exporter des écritures. Importer des écritures. Depuis EBP Comptabilité. www.ebp.com
Coala Comptabilité (Ecritures) Depuis EBP Comptabilité Accédez à l option du Sélectionnez Transmettre des données à votre expert comptable (ou à votre client). Cochez la case Dossier complet si vous souhaitez
INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE
INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE [email protected] TABLE DES MATIERES Contexte :... 2 Introduction :... 2 Prérequis réseau :... 2 Choix de configuration :... 2 Configuration
BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand
Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...
Stratégie de groupe dans Active Directory
Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être
Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information
..... Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO.............. Document préparé par le Service des technologies de l information Université du Québec en Outaouais
Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.
Serveur de partage de documents Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents. Table des matières Création de la machine virtuelle Debian... 3 Présentation
Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)
LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL
Créer et partager des fichiers
Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall
Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :
Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape
1 - EXCHANGE 2003 - Installation
Page 1 sur 23 Le serveur FRBAR-MAIL01 est Contrôleur du domaine mlmd.lan. Il est serveur DNS ((avec redirecteur DNS orange) + AD + DHCP + serveur exchange 2003)) Nom de domaine mlmd.eu Page 2 sur 23 MLMD.EU
Utiliser le portail d accès distant Pour les personnels de l université LYON1
Utiliser le portail d accès distant Pour les personnels de l université LYON1 Sommaire 0- authentification sur le portail d accès distant -------------------------------------------- page-2 1-page d accueil
EJBCA PKI Open Source
PKI Open Source http://www.auditiel.fr/docs/installation.pdf 1 SOMMAIRE 1Sommaire... 2 2Introduction... 3 2.1Pré requis...3 2.2Versions... 3 2.3Glossaire...3 3Installation...4 3.1Composants nécessaires...
Authentification unique Eurécia
Authentification unique Eurécia Date/Version Contenu Etat 27/03/2013 Création du document Diffusable 03/09/2013 Mise à jour du document Diffusable 17/07/2013 Ajout du chapitre provisionning Diffusable
Sécurisation du réseau
Sécurisation du réseau La sécurisation du réseau d entreprise est également une étape primordiale à la sécurisation générale de votre infrastructure. Cette partie a pour but de présenter les fonctionnalités
[Tuto] Migration Active Directory 2003 vers 2008
[Tuto] Migration Active Directory 2003 vers 2008 Sommaire : Pré-requis Vérifier version actuelle Mise à jour du schéma Mise à jour du domaine Mise à jour des GP Mise --------à jour pour les RODC Transfert
GUIDE D INSTALLATION INTERNET haute vitesse
GUIDE D INSTALLATION INTERNET haute vitesse Version 2012-10 1 800 567-6353 1 Table des matières 5....3 5.1 Configuration de Outlook Express...3 5.2 Configuration de Outlook 2000/XP...7 5.3 Configuration
UserLock Guide de Démarrage rapide. Version 8.5
UserLock Guide de Démarrage rapide Version 8.5 Introduction UserLock est une solution logicielle d'entreprise unique sécurisant les accès utilisateur sur le réseau afin de réduire le risque d'une brèche
Installation de GFI FAXmaker
Installation de GFI FAXmaker Systèmes Requis Avant d installer FAXmaker, vérifiez que vous remplissez bien les conditions suivantes : Serveur FAX GFI FAXmaker : Serveur sous Windows 2000 ou 2003 avec au
MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2
1 Mise en place d un serveur DHCP sous Windows serveur 2003 r2 MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2 1.) Présentation Le serveur DHCP est, dans les grandes entreprises, incontournable,
Sécurisation des accès au CRM avec un certificat client générique
NOTE TECHNIQUE Sécurisation des accès au CRM avec un certificat client générique OBJETIF DE SECURITE Réduire les risques d usurpation d identité et de vols de données (exemple : keylogger, cheval de Troie
FileMaker Server 14. Aide FileMaker Server
FileMaker Server 14 Aide FileMaker Server 2007-2015 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et FileMaker Go sont des marques
Windows serveur 2012 : Active Directory
Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs
AD FS avec Office 365 Guide d'installation e tape par e tape
AD FS avec Office 365 Guide d'installation e tape par e tape Dans ce guide étape par étape, nous allons vous guider à travers la configuration d'active Directory Federation Services (ADFS) pour une utilisation
Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)
LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL
SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR
SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR Table des matières Introduction... 3 Client Office Communicator 2007 R2 pour ordinateur... 4 Configuration manuelle d Office Communicator... 4 Dépannage...
Guide Tenrox R8.7 de configuration de Microsoft Reporting Services
Guide Tenrox R8.7 de configuration de Microsoft Reporting Services Février 2006 Guide Tenrox R8.7 de configuration de Microsoft Reporting Services Copyright 2006 Tenrox. Tous droits réservés. Il est interdit
Personnaliser le serveur WHS 2011
Chapitre 17 Personnaliser le serveur WHS 2011 Windows Home Server 2011 peut être personnalisé en ajoutant différentes fonctionnalités au logiciel. Comme pour Windows Server 2008 R2 dont Windows Home Server
Vous pouvez désormais consulter les textes signés par la DILA, le rechargement du code Applet se fera automatiquement.
JO électronique authentifié Vous souhaitez consulter un texte EN VéRIFIANT LA SIGNATURE du JO électronique authentifié SUR VOTRE POSTE A - si vous êtes sous un environnement différent de Windows ou d Internet
Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008
Vue d ensemble du cours Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008 Qu est-ce que le Groupe de Travail? Les comptes
Configurer le pare-feu de Windows XP SP2 pour WinReporter
Configurer le pare-feu de Windows XP SP2 pour WinReporter Après l installation du service pack 2 sur une machine Windows XP toute requête réseau entrante est bloquée par le pare-feu. Il n y a en conséquence
AFTEC SIO 2. Christophe BOUTHIER Page 1
Christophe BOUTHIER Page 1 Nous allons traiter ici quelques exemples de stratégies de groupe courantes. Sommaire : Stratégie de groupe pour déploiement logiciel... 3 1. Introduction... 3 2. Création du
Les Audits. 3kernels.free.fr 1 / 10
Les Audits 3kernels.free.fr 1 / 10 Introduction 3 3kernels.free.fr 2 / 10 Introduction Pour une observation des événements les Audits sont utiles. Il fait l historique, des faits que l on a décidé de surveiller.
Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE
Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4
INTERCONNEXION ENT / BCDI / E - SIDOC
06/05/2013 e-sidoc et l ENT Libre INTERCONNEXION ENT / BCDI / E - SIDOC Documentation sur les procédures à suivre pour mettre en place l authentification unique entre e-sidoc et les ENT des collectivités
Service de certificat
Service de certificat Table des matières 1 Introduction...2 2 Mise en place d une autorité de certification...3 2.1 Introduction...3 2.2 Installer le service de certificat...4 3 Sécuriser un site web avec
1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2008 3. Microsoft SQL Server 2008 Service Pack 3
Microsoft SQL Server 2008 Guide d installation et de configuration sur des serveurs Microsoft Windows version 2003/2008/2008R2 ( Mars 2012 ) Ce guide explique les différentes étapes pour installer et configurer
Serveur FTP. 20 décembre. Windows Server 2008R2
Serveur FTP 20 décembre 2012 Dans ce document vous trouverez une explication détaillé étapes par étapes de l installation du serveur FTP sous Windows Server 2008R2, cette présentation peut être utilisée
Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ
Fiche technique AppliDis Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ Fiche IS00198 Version document : 4.01 Diffusion limitée : Systancia, membres du programme Partenaires
Installation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.
MIGRATION ANNEXE SAINT YVES 1 : L existant 2 : Le projet Pourquoi cette migration Schéma et adressage IP Schéma et adressage IP 3: Mise en œuvre A- Esxi What that? a. Wmware Converter + vsphere B- Serveur
LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS. Ce document décrit la procédure à suivre pour se connecter en WIFI au campus.
LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS Réf : NotesLSI-050319-clientWIFI-1 Production de LSI Publication : Mars 2005 Version : 1.0 Résumé Ce document décrit la procédure à suivre pour se connecter
Administration d un client Windows XP professionnel
Windows Server 2003 Administration d un client Windows XP professionnel Auteur : Frédéric DIAZ Introduction : Un ordinateur fonctionnant sous Windows XP professionnel possède, contrairement à la version
Mettre en place un accès sécurisé à travers Internet
Mettre en place un accès sécurisé à travers Internet Dans cette partie vous verrez comment configurer votre serveur en tant que serveur d accès distant. Dans un premier temps, les méthodes pour configurer
Sauvegarde et restauration de données
Windows Server 2003 Sauvegarde et restauration de données Auteur : Frédéric DIAZ I. Introduction : Les données issues de l activité de l entreprise ont bien plus de valeur que l ensemble du système informatique
Installation et configuration du CWAS dans une architecture à 2 pare-feux
Installation et configuration du CWAS dans une architecture à 2 pare-feux Sommaire SOMMAIRE... 1 PRE REQUIS DU SERVEUR WEB ACCESS... 2 INSTALLATION DU SERVEUR WEB ACCESS EN DMZ... 3 Installation de base
1. Présentation de WPA et 802.1X
Lors de la mise en place d un réseau Wi-Fi (Wireless Fidelity), la sécurité est un élément essentiel qu il ne faut pas négliger. Effectivement, avec l émergence de l espionnage informatique et l apparition
STATISTICA Version 12 : Instructions d'installation
STATISTICA Version 12 : Instructions d'installation STATISTICA Entreprise Server Remarques : 1. L'installation de STATISTICA Entreprise Server s'effectue en deux temps : a) l'installation du serveur et
Installation de GFI MailEssentials
Installation de GFI MailEssentials Introduction à l installation de GFI MailEssentials Ce chapitre explique la procédure à suivre pour installer et configurer GFI MailEssentials. Il y a deux façons de
UserLock Quoi de neuf dans UserLock? Version 6
UserLock Quoi de neuf dans UserLock? Version 6 Table des Matières 1. Quotas de temps... 3 2. Nouveau type de Compte Protégé... 5 3. Audit et affichage des sessions des comptes locaux... 5 4. Définition
Rapports d activités et financiers par Internet. Manuel Utilisateur
Rapports d activités et financiers par Internet Manuel Utilisateur Table des matières 1. Introduction... 3 2. Pré requis... 3 3. Principe de fonctionnement... 3 4. Connexion au site Internet... 4 5. Remplir
SOMMAIRE. 3. Comment Faire?... 3 3.1 Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3
SOMMAIRE 1. A quoi sert ce Document?... 3 2. Quel intérêt de faire cette Manipulation?... 3 3. Comment Faire?... 3 3.1 Description détaillée des étapes de configuration en fonction du logiciel de messagerie...
INTERCONNEXION ENT / BCDI / E - SIDOC
19/11/2012 e-sidoc et OpenENT INTERCONNEXION ENT / BCDI / E - SIDOC Documentation sur les procédures à suivre pour mettre en place l authentification unique entre e-sidoc et les ENT des collectivités disposant
MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)
MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION) SOMMAIRE AVANT PROPOS... 3 PRÉSENTATION FONCTIONNELLE WATCHDOC... 4 APERÇU DU MANUEL... 5 INTRODUCTION... 5 CONTACTER DOXENSE... 5 PRÉPARER L INSTALLATION...
Restriction sur matériels d impression
Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP
Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte
Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte UN GUIDE ÉTAPE PAR ÉTAPE, pour tester, acheter et utiliser un certificat numérique
Configuration d'un annuaire LDAP
Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...
Network Identity Manager mit SN-Gina Outlook Web Access
1 Configuration système minimale... 1 2 NIM.exe Fichiers pour l installation... 2 2.1 Nim_setup.exe installation sur le Domain Controller... 2 2.2 SAVERNOVA GINA.dll Installation... 3 2.2.1 gina_setup.exe
VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.
VXPERT SYSTEMES CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2 Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.2 Pour VXPERT.fr et FGAGNE.COM François Gagné [email protected] 1 1.
TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP
Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.
DirXML License Auditing Tool version 1.1 - Guide de l'utilisateur
DirXML License Auditing Tool version 1.1 - Guide de l'utilisateur Présentation Installation DirXML License Auditing Tool (DLAT) vous permet de déterminer le nombre de licences DirXML utilisées dans une
GUIDE «TELECHARGER LA CLE PUBLIQUE DE SON CERTIFICAT» 1. DEFINITION ET UTILISATION DE LA CLE PUBLIQUE P2
GUIDE «TELECHARGER LA CLE PUBLIQUE DE SON CERTIFICAT» SOMMAIRE 1. DEFINITION ET UTILISATION DE LA CLE PUBLIQUE P2 2. TELECHARGEMENT DE LA CLE PUBLIQUE A PARTIR DE VOTRE ESPACE VISEO P3/4 3. TELECHARGEMENT
Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC
Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC TABLE DES MATIÈRES 1.0 PRÉ-REQUIS... 3 2.0 CONFIGURATION DES PROFILS DES NOMS DE RÉSEAU (SSID) DIFFUSÉS
K?ellaWeb Saisie des absences, retards et sanctions APLON en mode Web
2012 K?ellaWeb Saisie des absences, retards et sanctions APLON en mode Web Document d installation et de paramétrage 24/09/2012 Sommaire Septembre 2012 1. Contexte d installation...3 1.1. Prérequis à l
Sauvegarde des données d affaires de Bell Guide de démarrage. Vous effectuez le travail Nous le sauvegarderons. Automatiquement
Sauvegarde des données d affaires de Bell Guide de démarrage Vous effectuez le travail Nous le sauvegarderons. Automatiquement Guide De Démarrage Introduction...2 Configuration Minimale Requise...3 Étape
AVANT PROPOS. Merci d avoir choisi WATCHDOC!
MANUEL D INSTALLATION DE WATCHDOC 2015 SOMMAIRE AVANT PROPOS... 3 PRÉSENTATION FONCTIONNELLE WATCHDOC... 4 APERÇU DU MANUEL... 5 INTRODUCTION... 5 CONTACTER DOXENSE... 5 PRÉPARER L INSTALLATION... 6 PRÉREQUIS
Guide de l utilisateur Communauté virtuelle de pratique en gestion intégrée des risques
Guide de l utilisateur Communauté virtuelle de pratique en gestion intégrée des risques Mars 2012 Table des matières Introduction... 2 Prérequis... 3 Connexion à Alfresco... 3 Authentification... 3 Déconnexion...
Network Scanner Tool R2.7. Guide de l'utilisateur
Network Scanner Tool R2.7 Guide de l'utilisateur Copyright 2000-2003 par Sharp Corporation. Tous droits réservés. Toute reproduction, adaptation ou traduction sans autorisation écrite préalable est interdite,
Assistance à distance sous Windows
Bureau à distance Assistance à distance sous Windows Le bureau à distance est la meilleure solution pour prendre le contrôle à distance de son PC à la maison depuis son PC au bureau, ou inversement. Mais
Economies d énergie par GPO
Economies d énergie par GPO Rédacteur : Eric Drezet Administrateur réseau CNRS-CRHEA 05/2005 Groupe Admin06 But du papier : Mettre en place la gestion centralisée des économies d énergie des ordinateurs
Exécution de PCCOMPTA à distance sous Terminal Server 2003.
Développement de logiciels de gestion Exécution de PCCOMPTA à distance sous Terminal Server 2003. PCCOMPTA SOUS REMOTE DESKTOP CONNECTION Mai 2011. Exécution de PCCOMPTA SOUS Windows 2003 SERVER PCCOMPTA
SafeGuard Enterprise Aide administrateur. Version du produit : 5.60
SafeGuard Enterprise Aide administrateur Version du produit : 5.60 Date du document : avril 2011 Table des matières 1 Le SafeGuard Management Center...4 2 Connexion au SafeGuard Management Center...4 3
Moteur de réplication de fichiers BackupAssist
Moteur de réplication de fichiers BackupAssist Cortex I.T. Labs 2001-2010 Sommaire Introduction... 2 Single Instance Store... 2 Avantages par rapport aux méthodes de copie traditionnelles... 2 Modes de
Censio Tutorial Sharepoint Cloud Connector exporter les données d un fichier plat dans Sharepoint Online. Version 1.
Censio Tutorial Sharepoint Cloud Connector exporter les données d un fichier plat dans Sharepoint Online Version 1.0 du 10/08/2011 Objectif L objectif est d alimenter une liste «Articles2» sur Sharepoint
Configurer le pare-feu de Windows XP SP2/Vista pour UserLock
Configurer le pare-feu de Windows XP SP2/Vista pour UserLock Après l installation du service pack 2 sur une machine Windows XP toute requête réseau entrante est bloquée par le pare-feu. Il n y a en conséquence
Installation d'un serveur DHCP sous Windows 2000 Serveur
Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),
Installation d un poste i. Partage et Portage & permissions NTFS
Filière : Technicien des Réseaux Informatique Installation d un poste i Partage et Portage & permissions NTFS Plan Partage et Permissions NTFS 1. Partage de dossiers 2. Sécurité des systèmes de fichiers
Entourage 2008. Table des matières. Section Micro Version 0.2 du 15.07.2010 1/8. Configuration des comptes Exchange. 1 Informations...
Table des matières 1 Informations... 2 2 Création d'une identité Office... 2 3 Configuration avec "Assistant Configuration de Microsoft Entourage"... 3 4 Configurer Entourage 2008 manuellement... 6 Section
Se connecter en WiFi à une Freebox
Se connecter en WiFi à une Freebox L opération décrite se décompose en 3 parties : - La vérification des pré-requis : disposition des matériels, paramétrage et configuration des éléments réseaux - Récupération
Réaliser un inventaire Documentation utilisateur
Référence : 11662 Version N : 6 Créé le : 29 Janvier 2014 Créé par : Bruno RICHOUX Téléphone : 0811 65 60 02 Sommaire 1. Conventions... 3 2. Introduction... 4 3. Principes généraux... 5 3.1. Depuis les
Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.
2013 Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. Table des matières 1 Les architectures sécurisées... 3 2 La PKI : Autorité de certification... 6 3 Installation
LANDPARK ACTIVE DIRECTORY OPEN/LDAP
LANDPARK ACTIVE DIRECTORY OPEN/LDAP Solutions complètes d'inventaire, de gestion de parc et de helpdesk ITIL Avril 2014 LANDPARK ACTIVE DIRECTORY /OPENLDAP INDISPENSABLE POUR INTÉGRER AUTOMATIQUEMENT TOUS
Nokia Internet Modem Guide de l utilisateur
Nokia Internet Modem Guide de l utilisateur 9216562 Édition 1 FR 1 2009 Nokia. Tous droits réservés. Nokia, Nokia Connecting People et le logo Nokia Original Accessories sont des marques commerciales ou
DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION
DOCUMENT D ACCOMPAGNEMENT POUR L INSTALLATION DU LOGICIEL ESTIMACTION EstimAction Nom d utilisateur : Mot de passe : Microsoft SQL Server Express Edition Adresse de la base de données : Nom d utilisateur
LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU
LANDPARK NETWORK IP Avril 2014 LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU Landpark NetworkIP est composé de trois modules : Un module Serveur, que l'on installe sur n'importe
