Mac OS X Server Administration du service ichat Pour la version 10.5 Leopard
K AppleInc. 2007AppleInc.Tousdroitsréservés. Lepropriétaireoul utilisateurautoriséd unexemplaire validedulogicielmacosxserverpourrareproduirela présentepublicationàdesfinsd apprentissagedudit logiciel.laprésentepublicationnepourraêtrereproduiteoutransmiseentotalitéouenpartieàdesfins commerciales,tellesquelaventedecopiesoulaprestationd unserviced assistancepayant. Tousleseffortsnécessairesontétémisenœuvreafinde garantirquelesinformationscontenuesdanscemanuel soientcorrectes.applen estpasresponsabledeserreurs d écritureetd impression. Apple 1InfiniteLoop Cupertino,CA95014-2084 408-996-1010 www.apple.com LelogoAppleestunemarqued AppleInc.,déposéeaux États-Unisetdansd autrespays.enl absenceduconsentementécritd Apple,l utilisationàdesfinscommerciales decelogovialeclavier(option+1)pourraconstituerun actedecontrefaçonet/oudeconcurrencedéloyale. Apple,lelogoApple,ColorSync,FinalCutPro,Mac,Macintosh,MacOS,QuickTime,XgridetXservesontdesmarquesd AppleInc.déposéesauxÉtats-Unisetdansd autres pays.finderetsafarisontdesmarquesd AppleInc. UNIXestunemarquedéposéedeTheOpenGroup. Lesautresnomsdesociétésetdeproduitsmentionnés icisontdesmarquesdeleursdétenteursrespectifs.la mentiondeproduitstiersn esteffectuéequ àdesfins informativesetneconstitueenaucuncasuneapprobationniunerecommandation.applen assumeaucune responsabilitévis-à-visdesperformancesoudel utilisationdecesproduits. F019-0939/01-09-2007
1 Tabledesmatières Préface 5 Àproposdeceguide 5 Nouveautésdelaversion10.5 6 Contenudeceguide 6 Utilisationdel aideàl écran 7 Guidesd administrationdeserveuravancée 8 VisualisationdeguidesPDFàl écran 8 ImpressiondesguidesPDF 10 Obtenirdesmisesàjourdedocumentation 10 Pourobtenirdesinformationssupplémentaires Chapitre1 11 PrésentationduserviceiChat 12 Fonctionnementd ichat 13 Moded authentificationdesutilisateursichat 14 Utilisationd ichatdanslespetitesetmoyennesentreprises 14 Utilisationd ichatdanslesgrandesentreprises 15 OutilsdegestionpouriChat 15 AdminServeur 15 Gestionnairedegroupedetravail 16 Utilitairesdelignedecommande Chapitre2 17 ConfigurationetgestionduserviceiChat 17 DescriptiondespseudonymesiChat 17 Ajoutd uncompteàichat 18 Utilisationd autresapplicationsdeconversation 18 Vued ensembledelaconfiguration 19 Configurationetdémarraged OpenDirectory 19 Ouverturedesportscoupe-feupourleserviceiChat 20 ActivationduserviceiChat 20 Configurationd ichat 20 Configurationdesréglagesgénéraux 22 Configurationdesréglagesdejournalisation 22 Démarraged ichat 23 Gestiond ichat 3
23 Définitionducontrôled accèspourichat 23 Définitiond autorisationsd accèsauservicepourlesutilisateursetlesgroupes 24 Définitiond autorisationsd accèsauservicepourlesadministrateurs 25 UtilisationduprotocoleSSLpouriChat 25 LocalisationdefichiersdeconfigurationiChat 26 AffichagedeshistoriquesiChat 26 Activationdelapriseenchargedecontactautomatique 26 Arrêtd ichat Chapitre3 29 DéfinitiondeconfigurationsavancéespourleserviceiChat 29 Liaisonentreplusieursserveursdeconversation(S2S) 29 ConfigurationdescommunicationsS2S 30 Sécurisationdesconnexionsdeserveuràserveur 31 Utilisationdecertificatspoursécuriserlescommunicationsdeserveuràserveur 32 Créationd unelistededomainesdefédérationapprouvée 32 Intégrationaveclesservicesd annuaire 32 Définitiondelaméthoded authentificationd ichat 33 Configurationd ichatsurdesdomainesàhébergementvirtuel Glossaire 35 Index 43 4 Tabledesmatières
Àproposdeceguide Préface Leprésentguidecontientdesinstructionspourl installation, laconfigurationetl administrationduserviceichatsur MacOSXServer. Lamessagerieinstantanéeimpliquedesinteractionsendirectentreutilisateursd ordinateurquiéchangentdutexte,desimages,del audioetdelavidéo.onutiliseégalement letermedeconversationpourlamessagerieinstantanéeenraisondesesqualitésspontanées,semblablesàcellesd uneconversation.ichatestleservicedemessagerieinstantanéed Apple,quifavoriselacommunicationetlepartaged informationsentempsréel entrediversgroupesd utilisateurs. Laversion10.5deMacOSXServercomprendl administrationduserviceichatdans l ensembledesesservices.l administrationduserviceichatestpréinstalléesurles serveursapple. ichatserviceadministrationdonnedesinformationssur:  «Configurationd ichat»àlapage20.  «Gestiond ichat»àlapage23.  «Définitionducontrôled accèspourichat»àlapage23.  «Liaisonentreplusieursserveursdeconversation(S2S)»àlapage29.  «Sécurisationdesconnexionsdeserveuràserveur»àlapage31.  «Configurationd ichatsurdesdomainesàhébergementvirtuel»àlapage33. Nouveautésdelaversion10.5 Laversion10.5deMacOSXServeroffrelesaméliorationsprincipalessuivantespour leserviceichat:  ServiceiChatdeserveuràserveur.  Misesàniveaudel interfaceadminserveur.  PriseenchargedutraitementJabber2.  PriseenchargedeKerberos.  Priseenchargedescontactsautomatiques. 5
 Contrôleduservicedeconversationetpriseenchargedesdiagnostics.  Fonctionsdesauvegardeetderestaurationduserveurdeconversation.  Archivagederetranscriptiondeconversationclient. Parailleurs,leGlossairedéfinitbrièvementlestermesutilisésdansceguide. Remarque:étantdonnéqu Applepublierégulièrementdenouvellesversionsetmisesà jourdeseslogiciels,lesillustrationsdecedocumentpeuventêtredifférentesdecellesqui s affichentàl écran. Utilisationdel aideàl écran VisualisationAidepermetd obtenirdesinstructionsàl écrantoutengérantleopard Server.L aidepeutêtreaffichéesurunserveurousurunordinateuradministrateur. (UnordinateuradministrateurestunordinateurMacOSXsurlequelestinstalléle logicield administrationdeserveurleopardserver.) Pourobtenirdel aidedanslecasd uneconfigurationavancéedeleopardserver: m OuvrezAdminServeurouGestionnairedegroupedetravail,puis:  UtilisezlemenuAidepourrechercherunetâcheàexécuter.  ChoisissezAide>AideAdminServeurouAide>AideGestionnairedegroupede travailavantd explorerlesrubriquesd aideetd effectuerdesrecherches. Contenudeceguide Ceguidecomprendleschapitressuivants:  Chapitre1,«PrésentationduserviceiChat,»metenévidencedesconceptsessentielsetdonnedesinformationsdebaseausujetdelamessagerieiChatenaction, delamessagerieichatenentreprise,ainsiquedesaperçusduserviceichat.  Chapitre2,«ConfigurationetgestionduserviceiChat,»expliquecommentconfigurervotreserviceiChatpourlapremièrefoisetcommentgérerlesréglagesetcomposantsiChat.  Chapitre3,«DéfinitiondeconfigurationsavancéespourleserviceiChat,»fournit desinstructionsavancéespourlaconfigurationdesconnexionsetdesparamètres duserveurdeserviceichat. L Aidel écrancontientdesinstructionsissuesdeadministrationduserveuretd autresguidesd administrationavancésdécritsdans«guidesd administrationdeserveuravancée». 6 PréfaceÀproposdeceguide
PréfaceÀproposdeceguide 7 Pourvisualiserlesrubriquesd aidelesplusrécentesconcernantlesserveurs: m Assurez-vousqueleserveuroul ordinateuradministrateurestconnectéàinternet pendantquevousconsultezl Aide. VisualisationAideextraitautomatiquementlesrubriquesd aidelesplusrécentes depuisinternetetlesstockeenmémoirecache.lorsquevousn êtespasconnecté àinternet,visualisationaideaffichelesrubriquesd aidemisesencache. Guidesd administrationdeserveuravancée Premierscontactstraitedel installationetdelaconfigurationdesconfigurationsstandard etdegroupedetravaildemacosxserver.pourlesconfigurationsavancées,consultez Administrationduserveur,quiregroupelaplanification,l installation,laconfigurationet l administrationduserveurengénéral.unesériedeguidessupplémentaires,énumérés ci-dessous,décritlaplanification,laconfiguration,ainsiquelagestionavancéedesservices individuels.vouspouvezobtenircesguidesauformatpdfsurlesitewebsurladocumentationdemacosxserveràl adresse: www.apple.com/fr/server/documentation Ceguide... Expliquecomment: Premierscontactset Feuilled opérationd installation etdeconfiguration InstallerMacOSXServeretleconfigurerpourlapremièrefois. Administrationdeligne decommande Installer,configureretgérerMacOSXServeràl aidedefichiers deconfigurationetd outilsdelignedecommandeunix. Administrationdesservicesde fichier Partagercertainsvolumesoudossiersdeserveurentrelesclients duserveur,àl aidedesprotocolesafp,nfs,ftpetsmb. AdministrationduserviceiCal Configureretgérerleservicedecalendrierpartagéd ical. AdministrationduserviceiChat Configureretgérerleservicedemessagerieinstantanéed ichat. Configurationdelasécuritéde MacOSX Renforcerlasécuritédesordinateurs(clients)MacOSX,comme l exigentlesentreprisesetlesorganismespublics. Configurationdelasécuritéde MacOSXServer RenforcerlasécuritédeMacOSXServeretdel ordinateursur lequelilestinstallé,commel exigentlesentreprisesetlesorganismespublics. Administrationduservice demessagerie ConfigureretgérerlesservicesdemessagerieIMAP,POPetSMTP surleserveur. Administrationdesservicesde réseau Installer,configureretadministrerlesservicesDHCP,DNS,VPN,NTP, coupe-feuip,natetradiussurleserveur. Administrationd OpenDirectory Configureretgérerlesservicesderépertoireetd authentificationet configurerlesclientsautorisésàaccéderauxservicesderépertoire. AdministrationdePodcastProducer ConfigureretgérerleservicePodcastProducerdestinéàenregistrer,traiteretdistribuerdespodcasts.
Ceguide... Administrationduservice d impression AdministrationdeQuickTime StreamingetBroadcasting Administrationduserveur AdministrationdeMiseàjourde logicielsetd Imageriesystème Miseàniveauetmigration Gestiondesutilisateurs Créeretgérerdescomptesutilisateur,desgroupesetdesordinateurs.ConfigurerlespréférencesgéréesdesclientsMacOSX. Administrationdestechnologies web InformatiqueàhauteperformanceetadministrationXgrid GlossaireMacOSXServer Expliquecomment: Hébergerlesimprimantespartagéesetgérerlesfilesd attente ettravauxd impressionassociés. CaptureretencoderducontenuQuickTime.Configureretgérer leservicequicktimestreamingenvuedediffuserdesdonnées multimédiasentempsréelouàlademande. ImpressiondesguidesPDF Sivousdevezimprimerunguide,procédezcommesuitpouréconomiserdupapier etdel encre: Â Économisezdel encreoudutonerenévitantd imprimerlacouverture. Â Sivousdisposezd uneimprimantecouleur,économisezdel encreenchoisissant uneoptiond impressionenniveauxdegrisouennoiretblancdansunedessectionsdelazonededialogueimprimer. Mettreenplacel installationetlaconfigurationavancéesdulogicielserveuretgérerdesoptionsquis appliquentàplusieursservicesouàl intégralitéduserveur. UtiliserNetBoot,NetInstalletMiseàjourdelogicielspourautomatiserlagestiondusystèmed exploitationetdesautreslogiciels utilisésparlesordinateursclients. Utiliserdesréglagesdedonnéesetdeservicescorrespondantà uneversionantérieuredemacosxserveroudewindowsnt. Configureretgérerdestechnologieswebtellesquelesblogs, WebMail,wiki,MySQL,PHP,RubyonRails(RoR)etWebDAV. ConfigureretgérerdesgrappesdecalculdesystèmesXserveet d ordinateursmac. Savoiràquoicorrespondentlestermesutiliséspourlesproduits deserveuretlesproduitsdestockage. VisualisationdeguidesPDFàl écran LorsquevouslisezlaversionPDFd unguideàl écran,vouspouvez: Â Afficherlessignetspourvisualiserleplanduguideetcliquersurunsignetpour accéderdirectementàlasectioncorrespondante. Â Rechercherunmotouunephrasepourafficherunelistedesendroitsoùcemotou cettephraseapparaîtdansledocument.cliquezsurundecesendroitspourafficher lapagecorrespondante. Â Cliquersuruneréférencecroiséepouraccéderdirectementàlarubriqueréférencée. Cliquezsurunlienpourvisiterlesitewebdansvotrenavigateur. 8 PréfaceÀproposdeceguide
 Réduisezlevolumedudocumentimpriméetéconomisezdupapierenimprimantplusieurspagesparfeuille.DanslazonededialogueImprimer,réglezÉchellesur115% (155%pourPremierscontacts).ChoisissezensuiteMiseenpagedanslemenulocalsans titre.sivotreimprimanteprendenchargel impressionrectoverso(duplex),sélectionnez l unedesoptionsproposées.sinon,choisissez2danslemenulocalpagesparfeuilleet,si vouslesouhaitez,simpleextrafinedanslemenubordure.(sivousutilisezmacosx10.4 ouantérieur,leréglageéchellesetrouvedanslazonededialogueformatd impression etlesréglagesrelatifsàlamiseenpagedanslazonededialogueimprimer.) Ilpeuts avérerutiled agrandirlespagesimpriméesmêmesivousn imprimezpasen rectoverso,carlatailledespagespdfestinférieureàcelledupapierd imprimante standard.danslazonededialogueimprimeroudanslazonededialogueformat d impression,essayezderégleréchellesur115%(155%pourpremierscontactsqui possèdedespagesdelatailled uncd). Obtenirdesmisesàjourdedocumentation Applepublierégulièrementdespagesd aideréviséesainsiquedenouvelleséditions desesguides.certainespagesd aideréviséessontdesmisesàjourdesdernièreséditionsdecesguides.  Pourafficherlesnouvellesrubriquesd aideàl écrand uneapplicationdeserveur, assurez-vousquevotreserveurouvotreordinateuradministrateurestconnectéà Internetetcliquezsurleliendesdernièresrubriquesd aideoudemiseàjourdans lapaged aideprincipaledel application.  PourtéléchargerlesguideslesplusrécentsenformatPDF,rendez-voussurlesite webdedocumentationdemacosxserver: www.apple.com/fr/server/documentation/ Pourobtenirdesinformationssupplémentaires Pourplusd informations,consultezlesressourcessuivantes:  DocumentsOuvrez-moi:misesàjourimportantesetinformationsspécifiques. Recherchez-lessurlesdisquesduserveur.  SitewebdeMacOSXServer(www.apple.com/fr/server/macosx):passerellevers desinformationsdétailléessurdenombreuxproduitsettechnologies.  Sitewebdeserviceetd assistancemacosxserver (www.apple.com/fr/support/macosxserver):accèsàdescentainesd articlesdu serviced assistanced Apple.  SiteWebdeformationd Apple,enanglais(www.apple.com/training):descoursanimésparunprofesseuretadaptésàvotrerythmepouraffinervoscompétences enmatièred administrationdeserveur. PréfaceÀproposdeceguide 9
 GroupedediscussionApple,enanglais(discussions.apple.com):unmoyendepartagerquestions,connaissancesetconseilsavecd autresadministrateurs.  SiteWebdeslistesd envoiapple,enanglais(www.lists.apple.com):abonnez-vousà deslistesd envoiafindepouvoircommuniquerparcourrierélectroniqueavec d autresadministrateurs.  SiteWebdelaJabberSoftwareFoundation,enanglais(www.jabber.org):donnedes informationsausujetduprojetopen-sourcequiutiliseleprotocolejabber/xmpp, prisenchargeparichat.«jabber»estuntermedéposédonnéauprotocolexmpp parlajabbersoftwarefoundation.  Jabberd2InstallationandAdministrationGuide,enanglais (http://jabberd.jabberstudio.org/2/docs/):fournitdeladocumentationausujetde jabberd.jabberdestlelogicielutiliséparapplepourlamiseenœuvreduprotocole Jabber. 10 PréfaceÀproposdeceguide
1 PrésentationduserviceiChat 1 LeserviceiChatdeMacOSXfournitunemessagerie instantanéeécuriséeauxutilisateursprisencharge parmacosxserver. ichatestunservicequipermetauxutilisateursdetravaillerencollaborationgrâceà laconversationetaupartaged informationsàl aidedelamessagerieinstantanéeet dutransfertdedonnées.cetteinteractionentempsréelentrelesutilisateursfavorise lacollaborationtoutenévitantlesdélaisderéponseducourrierélectroniqueetdes publicationssurunblog,lesfraisdecommunicationtéléphoniqueouderéunions endirect. Cettecollaborationpourraitinclure: Â Explorationdesolutions,élaborationdeprojets,compte-rendudeprogression etéchanged imagesdeconception; Â Échangedelienswebetdefichiersàutilisercommeréférencesentempsréel, oupourunevisualisationdusuivi; Â GénérationderetranscriptionsiChatlorsquevousdésirezavoirunenregistrement écritdesinteractionssansprendredenotes; Â Organisationderéunionshebdomadairesdupersonneloudeprojet,quipeuvent égalementfaciliterlacollaborationparmidesmembresd équipedisperséssurle plangéographique; Â Utilisationdemicrosintégréspourlaconversationaudio; Â Utilisationdecamérasvidéopourlavisioconférence:uneformedecollaboration directe,personnelleetengageante. 11
Fonctionnementd ichat ichatfournitunemessagerieinstantanéesécuriséedepersonneàpersonneetdesservicesdesalonàl aideduprotocolestandardxmpp(extensiblemessagingandpresence Protocol)quel onretrouvesurdenombreuxserveursdemessagerieinstantanéecomme GoogleTalk,WildfireetJabber. Appleutiliselelogicieljabberd,quiimplémenteleprotocoleJabber.Jabberestun termedéposédonnéàceprotocolexmppparlajabbersoftwarefoundation. ichatfournituntransfertdefichiersdeposteàposteentrelesutilisateursquinesont pasenmesured établirdesconnexionsdirectesàunréseauàcausedel intervention d uncoupe-feuquibloquecelles-ci.enprésencedecoupe-feu,ichatagitentantque proxydetransfertdefichiers,àl aidedumodulejabberproxy65. Laversion2.0deJabberenopen-sourceconstituelecœurd ichat,fournissantdesinformationsconcernantlaprésencedesutilisateurs(états,icônes,etc.)etpermettantunéchange demessagestextesimplesentredesutilisateursoudesgroupes(viadessalons).lescaractéristiquesdessalonsichatsontfourniesdemanièretransparenteparlemoduledeconférencemultiutilisateur(mu)dejabber. Pouraccéderauxservicesdemessagerieetdetransfertdefichiers,lesutilisateurspeuventseconnecteràiChatàpartirdediversesapplicationsdemessagerieinstantanée (IM)compatibles.Lorsqu ilssontconnectés,lesutilisateurspeuventrecevoirdesinformationsausujetdel étatdesautresutilisateursinscrits,échangerdesmessagesavec desutilisateursoudesgroupes(viadessalons)oubienéchangerdesfichiersavec desutilisateurs. Lesutilisateurspeuventenoutreenvoyerdesmessagesàdesutilisateurshorsligne. CesmessagessontconservéspariChatetenvoyéslorsquelesutilisateurshorsligne seconnectentauserveur. ichatassureégalementlafédérationavecd autresserveursichatouservicescompatiblesavecxmpp(parex.googletalk)àl aidedesfonctionnalitésdeserveuràserveur («S2S»)duprotocoleXMPP.Celapermetauxutilisateurspossédantdescomptessur desserveursichatd échangerdesmessagesdetexteoudesfichiersavecdesutilisateursdontlescomptessontmaintenusendehorsdeleurinfrastructureréseaulocale, àconditionquecesserveurssoientaccessiblesviainternet. Pourcommuniqueravecdesserveursexternes,iChatutiliseunprogrammeappeléS2S, quifaitpartiedelasuitedeprogrammescomprenantleserveurjabber2.0,pourétablirdesconnexionsmutuellesaveceux. ichatpeutêtreconfigurépourexigerlechiffrementdessessionss2setbloquerlessessionss2savecdesserveursquineprennentpasenchargelechiffrement.pourlessessionschiffréesàétablir,lesdeuxserveursdoiventposséderdescertificatsdeclépublique, qu ilssoientauto-signésouémisparuneautoritédecertificationreconnue. 12 Chapitre1PrésentationduserviceiChat
MacOSXServerinclutuncertificatauto-signépréinstallépardéfautetacceptelescertificatsauto-signésd autresserveurs.enfonctiondufournisseurdelogicielxmppàl autre boutdelaconnexions2s,ilfaudraéventuellementinstallersurleserveuruncertificat émisparuneautoritéfiableavantdepouvoirétablirdessessionss2s. Pourensavoirplussurlerenforcementdelasécuritésurleserveur,reportez-vous àlasectionconfigurationdelasécuritédemacosxserver.voustrouverezégalement desinformationssurlescertificatsdansadministrationduserveur. Moded authentificationdesutilisateursichat PourutiliseriChatsurunserveurspécifique,lesutilisateursdoiventêtredéfinisdans desrépertoiresutilisésparleserveurpourl authentificationdesutilisateurs.enoutre, ichatutiliseleprotocolessl(securesocketlayer)pourprotégerlaconfidentialitédes utilisateurspendantleurconversation.voiciunedescriptionduprocessusd authentificationdesutilisateursichat: Étape1:Initialisationd uneconversation Pourentameruneconversationavecunautreutilisateur,vousdevezd abordconnaître sonnomabrégéetlenomdedomaineconfigurépourichat. Étape2:Vérificationd identité ichatvérifiel identitédesutilisateursàl aidedel authentificationopendirectory.pour cela,ilfautquelesutilisateurssoientdéfinisdansundomainederépertoiresurlecheminderechercheopendirectoryduserveur. Étape3:Autorisationdel utilisateur ichats assurequelesutilisateurssontautorisésàutiliserleservice.l administrateur duserveuralapossibilitéderefuserl accèsàdesutilisateursdonnés. Étape4:TraitementdesURL LesutilisateurspeuventéchangerdesfichiersetdesURL,cequifacilitel examenconjoint desinformations.lesurlétantauformattexte,ellessontenvoyéesseulescommedes messagesnormauxousontinséréesdanslecorpsdemessagesdetextepluslongs.les URLsontuneexceptionencesensqu ellessontreconnuesetgéréesdemanièredifférentelorsqu elless affichentdanslafenêtredeconversation.inversement,lesfichiersne sontpasdutexteetsontgérésparl intermédiaired unéchangedifférentquirequiert l approbationdutransfertdefichierparl utilisateurdestinataire. Étape5:Enregistrementd uneconversation Ilestpossibled enregistreretdesauvegarderuneretranscriptiondeconversation envued uneutilisationultérieure. Chapitre1PrésentationduserviceiChat 13
Utilisationd ichatdanslespetitesetmoyennesentreprises PourlamessagerieinstantanéeenPME,vouspouvezchoisirlaconfigurationstandard demacosxserveraucoursduprocessusd installation.avecuneconfigurationstandard,vousdevezutiliserlespréférencesserveurpouradministrerichat,cequipermet uneconfigurationrapideetfacile. Sivousutilisezlaconfigurationstandard,iChatprendenchargeunefonctionnalité decontactautomatique.cettefonctionnalitéajouteousupprimeautomatiquement desutilisateurssurvotrelistedecontactsichatlorsdeleurajout/suppressionau niveaudespréférencesserveur.pourensavoirplus,consultezlasection«activation delapriseenchargedecontactautomatique»àlapage26. Pourensavoirplussurlaconfigurationstandardd ichat,reportez-vousàpremierscontacts. Utilisationd ichatdanslesgrandesentreprises VouspouvezconfigureretgérerleserviceiChatàl aided AdminServeurdanslaconfigurationavancéedeMacOSXServerversion10.5.Pourplusd informations,consultez lechapitre2,«configurationetgestionduserviceichat». AdminServeurvouspermetégalementdecréerdesconfigurationsiChatpersonnaliséesenfonctiondesbesoinsdevotresociété.Pourplusdedétails,reportez-vousau chapitre3,«définitiondeconfigurationsavancéespourleserviceichat». Celainclutlaconfigurationd unefédérationdeserveuràserveur.lorsquelafédération deserveuràserveurestactivée,lacommunicationaveclaplupartdesautresserveurs deconversationcompatiblesavecxmppestétablie,ycomprislapossibilitédesefédérer avecgoogletalk.pourpermettrelacommunicationentreserveurssurdifférentsréseaux, lesadministrateursdoiventconfigurerunserveurdns,unprotocolenatetdescoupefeu,lecaséchéant.pourutiliseradminserveurpouruneconfigurationavancéed ichat, reportez-vousà«configurationdescommunicationss2s»àlapage29. AdminServeuroffredesoptionscomplémentairesquipermettentdesécuriserlescommunicationsdeserveuràserveur.Celacomprendnotammentl utilisationdecertificats etlefiltragedesutilisateursayantaccèsauserviceichat.pourensavoirplus,consultez lasection«sécurisationdesconnexionsdeserveuràserveur»àlapage31. 14 Chapitre1PrésentationduserviceiChat
OutilsdegestionpouriChat LeGestionnairedegroupedetravailetAdminServeurfournissentuneinterfacegraphiquepourlagestiond ichatdansmacosxserver.vouspouvezparailleursgérer ichatàpartirdelalignedecommandeàl aideduterminal. CesapplicationssontinclusesdansMacOSXServeretpeuventêtreinstalléessur d autresordinateurséquipésdemacosx(version10.5ouultérieure),quideviennent ainsidesordinateursadministrateurs.pourensavoirplussurlaconfigurationd unordinateuradministrateur,reportez-vousauchapitreconsacréàl administrationdeserveur duguidepremierscontacts. AdminServeur AdminServeurmetàvotredispositiondesoutilsquivousaiderontàconfigurer,àgérer etàsuperviserichatetd autresservices.adminserveurvouspermetde:  ConfigurerMacOSXServerentantqueserveuriChat.Pourobtenirdesinstructions, consultezlasection«configurationd ichat»àlapage20.  GéreretsuperviserleserviceiChat.Pourobtenirdesinstructions,consultezlasection «Gestiond ichat»àlapage23. Pourensavoirplussurl utilisationd AdminServeur,reportez-vousàAdministrationdu serveur.ellescomprennententreautres:  OuvertureetauthentificationdansAdminServeur.  Utilisationdeserveursspécifiques.  Administrationdesservices.  UtilisationdeSSLpourl administrationàdistancedesserveurs.  Personnalisationdel environnementd AdminServeur. AdminServeurestinstallédansledossier/Applications/Serveur. Gestionnairedegroupedetravail LeGestionnairedegroupedetravailpermetlagestioncomplètedesclientsetutilisateurs demacosxserver. Pourobtenirdesinformationsélémentairesausujetdel utilisationdugestionnaire degroupedetravail,reportez-vousàgestiondesutilisateurs.ellescomprennententre autres:  OuvertureetauthentificationdansleGestionnairedegroupedetravail  Administrationdecomptes  Personnalisationdel environnementdegestionnairedegroupedetravail LeGestionnairedegroupedetravailestinstallédansledossier/Applications/Serveur. Chapitre1PrésentationduserviceiChat 15
Utilitairesdelignedecommande Desutilitairesdelignedecommandesontaccessiblesauxadministrateursquipréfèrent utiliserl administrationdeserveuràl aidedelignesdecommande.pourlagestionde serveurdistant,vousdevezenvoyerlescommandesdansunesessionssh(secureshell). VouspouvezsaisirdescommandessurlesserveursetordinateursMacOSXàl aidede l applicationterminal,situéedansledossier/applications/utilitaires/. Pourensavoirplussurlesoutilsdelignedecommande,reportez-vousàAdministration delignedecommande. 16 Chapitre1PrésentationduserviceiChat
2 Configurationetgestion duserviceichat 2 CechapitreexpliquecommentconfigureretgéreriChat surmacosxserver. Ilcontientdesindicationspourvousaideràréaliserlaconfigurationinitialeduservice ichatainsiquedesinformationssurl utilisation,lagestionetl administrationd ichat. DescriptiondespseudonymesiChat LespseudonymesiChatsontdesidentifiantsJabberetutilisentleformatgénéralnom abrégédel utilisateur@nomdedomaineichat(parexemple,nancy@ichat.exemple.com). Lecomposantnomabrégédel utilisateurcorrespondàceluid unutilisateurdéfinidans lecheminderechercheopendirectoryduserveurquihébergeleserviceichat.lecomposantnomdedomaineichatidentifieleserveurhébergeantichat. PourutiliseriChat,vousdevezavoirunidentifiantJabberetégalementconnaîtrecelui despersonnesaveclesquellesvousdésirezavoiruneconversation.votreidentifiant JabberestcrééenmêmetempsquevotrecompteutilisateurdansOpenDirectory. Ajoutd uncompteàichat LorsquevouslanceziChatpourlapremièrefoisetquevoussaisissezlesinformations deconfigurationinitiales,vouspouvezutiliserlasous-fenêtreichat>préférencespour créervotrecompte.pourobtenirdesinstructions,consultezl AideiChat. Lorsquevousavezindiquélesinformationsconcernantvotrecompte,vouspouvez ensuiteajouterd autresutilisateursàvotrelistedecontacts.leslistesdecontactsétant enregistréessurleserveur,ellessonttoujoursdisponibleslorsquevousdémarrezichat. 17
Utilisationd autresapplicationsdeconversation Vouspouvezutiliserd autresapplicationsdemessagerieinstantanéeavecichat,àconditionqu ellesprennentenchargeleprotocolejabber.ichatprendenchargelesapplicationsdemessagerieinstantanéesouswindowsetlinuxetaveclesfameuxassistants numériquespersonnels(pda). Vued ensembledelaconfiguration VoiciunaperçudelaprocéduredeconfigurationduserviceiChat: Étape1:ConfigurezetdémarrezOpenDirectory ichatutiliseopendirectorypourl authentificationdesutilisateursetdoitêtreconfiguréavantl installationd ichat.consultezlasection«configurationetdémarrage d OpenDirectory»àlapage19. Étape2:(Facultatif)Configurezleservicedecoupe-feu Sivousutilisezuncoupe-feu,desportsspécifiquesdoiventêtreouvertspourquecertainesfonctionnalitésd ichatpuissentfonctionner.consultezlasection«ouverture desportscoupe-feupourleserviceichat»àlapage19. Pourensavoirplussurleservicedecoupe-feu,reportez-vousàAdministrationdesservicesderéseau. Étape3:ActivezleserviceiChat AvantdeconfigureriChat,activez-le.Consultezlasection«ActivationduserviceiChat» àlapage20. Étape4:Configurezlesréglagesgénérauxd ichat Configurezlesréglagesgénérauxpourajouterdesdomainesd hôtes,sélectionnerun certificatssl,choisirvotreméthoded authentificationetautoriserlafédérationxmpp deserveuràserveur.consultezlasection«configurationdesréglagesgénéraux»àla page20. Étape5:Configurezlesréglagesdejournalisationd ichat Cesréglagesvouspermettentdespécifierunemplacementpourl archivagedeshistoriquesdesmessagesichat.consultezlasection«configurationdesréglagesde journalisation»àlapage22. Étape6:DémarreziChat DémarreziChatsurleserveuràl aided AdminServeur.Consultezlasection «Démarraged ichat»àlapage22. 18 Chapitre2ConfigurationetgestionduserviceiChat
Configurationetdémarraged OpenDirectory ichatutiliseopendirectorypourauthentifierlesutilisateursetleslistesdecontrôle d accèsauservice(sacl)afindevérifierquelesutilisateurssontautorisésàutiliser ichat.pourensavoirplussurlaconfigurationd OpenDirectory,reportez-vousà Administrationd OpenDirectory. PourpouvoirutiliseriChat:  VousdevezêtredéfinisurlecheminderechercheOpenDirectorydeceserveur.  Vousdevezbénéficierd uneautorisationpourutiliserleserviceichatsurceserveur. UnefoisquevousêtesconnectéàiChat,vouspouvezavoiruneconversationavec n importequelutilisateurayantaccèsaumêmeserveurichatoujoignableàl aide delafédérationdeserveuràserveur,sicelle-ciestactivée. Pourensavoirplussurlescheminsderechercheetl authentificationsurleservice ichat,reportez-vousà«définitionducontrôled accèspourichat»àlapage23. Ouverturedesportscoupe-feupourleserviceiChat ichatrequiertl ouverturedeportsspécifiquessurvotreserveur.siuncoupe-feuest configurésurvotreordinateurouquevousutilisezlecoupe-feudemacosxserver, vousdevezactivercesportsavantdepouvoirutiliserichat. Selonlesfonctionsd ichatdontvousavezbesoin,assurez-vousquelesportssuivants sontouverts. Ports Description 16384-16403 RTPetRTCPaudio/vidéod ichat 5060 Protocoled ouverturedesession(sip,sessioninitiation Protocol)d ichat 5190 Messagerieinstantanéed ichat,transfertdefichiers 5222 ServeuriChat 5223 SSLserveuriChat 5269 Fédérationdeserveuràserveurd ichat 5297,5678 UDPlocaliChat 5298 LocaliChat 7777 ProxydetransfertdefichiersduserveuriChat SivousexécutezleserviceiChatsurunréseausécuriséprotégéparuncoupe-feu,il n estpasnécessairedeconfigurerdesréglagesdecoupe-feutantquelescommunicationsentreutilisateurss effectuentsurleréseaumême.cesréglagessontrequispour lescommunicationsen-dehorsducoupe-feu. Chapitre2ConfigurationetgestionduserviceiChat 19
ActivationduserviceiChat PourpouvoirconfigurerlesréglagesiChat,ilfautd abordactiverleserviceichatdans AdminServeur. PouractiverleserviceiChat: 1 OuvrezAdminServeuretconnectez-vousauserveur. 2 CliquezsurRéglages,puissurServices. 3 CochezlacaseiChat. 4 CliquezsurEnregistrer. Pourensavoirplussurleserviceetlesréglagesdecoupe-feu,reportez-vousàAdministrationdesservicesderéseau. Àpartirdelalignedecommande VouspouvezégalementdémarrerleserviceiChatàl aidedelacommandeserveradmindansterminal.pourensavoirplus,consultezlasectionadministrationdeligne decommande. Configurationd ichat Lasous-fenêtreRéglagescomportedeuxgroupesderéglagespouriChatdansAdmin Serveur: Â Général.Permetdedéfinirdesdomainesd hôtes,descertificatsssl,uneméthode d authentificationetlafédérationxmppdeserveuràserveurpourichat. Â Journalisation.Permetdeconfigurerlesréglagesd historiquedesmessagespourichat. Voustrouverezci-aprèsunedescriptiondumodedeconfigurationdecesréglages, suivied indicationsconcernantledémarraged ichatlorsquevousavezterminé. Configurationdesréglagesgénéraux Lasous-fenêtredesréglagesgénérauxdansiChatvouspermetd ajouterdesdomaines d hôtes,dechoisiruncertificatssletuneméthoded authentification,ainsiquede configurerlesréglagesdefédérationxmppdeserveuràserveur. Pourconfigurerlesréglagesgénérauxd ichat: 1 OuvrezAdminServeuretconnectez-vousauserveur. 2 Cliquezsurletriangleàgaucheduserveur. Lalistedesservicesapparaît. 3 Danslalistedesserveursouverte,sélectionneziChat. 4 CliquezsurRéglages,puissurGénéral. 5 CliquezsurleboutonAjouter(+)pourajouterdesdomainesd hôtes. 20 Chapitre2ConfigurationetgestionduserviceiChat