Pour spécifier un Active Directory/serveur LDAP/Microsoft Entra ID comme dispositif d'authentification supplémentaire, vous devez enregistrer les informations du serveur utilisé pour l'authentification. Effectuez un test de connexion si nécessaire. |
1 | Cochez la case pour [Utiliser Active Directory] et cliquez sur [Définition manuelle] pour [Définition de la liste des domaines :]. |
2 | Cliquez sur [Gestion d'Active Directory...] [OK]. |
3 | Cliquez sur [Ajouter un domaine...]. |
4 | Saisissez les informations nécessaires. [Nom de domaine :] Saisissez le nom de domaine de l'Active Directory destinataire de connexion (exemple : entreprise.domaine.fr). [Nom NetBIOS] Saisissez le nom de domaine NetBIOS (exemple : entreprise). [Nom de l'hôte principal ou adresse IP :] / [Nom de l'hôte secondaire ou adresse IP :] Saisissez le nom d'hôte du serveur Active Directory ou l’adresse IPv4. Si vous utilisez un second serveur, spécifiez le nom dans [Nom de l'hôte secondaire ou adresse IP :]. Exemple : en utilisant un nom d’hôte : ad-server1 En utilisant une adresse IPv4 : 192.168.18.138 [Nom d'utilisateur :] / [Mot de passe :] Saisissez le nom d'utilisateur et le mot de passe à utiliser pour accéder au serveur Active Directory et le rechercher. [Point de départ de la recherche :] Spécifiez l'emplacement (niveau) auquel accéder et où rechercher les informations des utilisateurs pendant l'authentification du serveur Active Directory. [Nom de connexion :] / [Affiché comme] / [Adresse e-mail] Spécifiez les champs de données (noms d'attribut) pour le nom de connexion, le nom d'affichage et l'adresse e-mail de chaque compte d'utilisateur sur le serveur Active Directory (Exemple : sAMAccountName, cn, mail). |
5 | Cliquez sur [Connexion test] pour vérifier que la connexion est possible, puis cliquez sur [Ajouter]. Pour modifier les informations de serveur Cliquez sur [Modifier] pour les informations de serveur à modifier, faites les changements nécessaires et cliquez sur [Mettre à jour]. |
1 | Cochez la case pour [Utiliser le serveur LDAP] et cliquez sur [Gestion du serveur LDAP...] [OK]. |
2 | Cliquez sur [Ajouter un serveur...]. |
3 | Saisissez les informations du serveur LDAP. [Nom du serveur] Saisissez le nom du serveur LDAP. Le nom "localhost" ne peut pas être utilisé. Le nom du serveur ne peut pas inclure d'espaces. [Adresse principale] Saisissez l'adresse IP ou le nom d'hôte du serveur LDAP (Exemple : ldap.example.com). L'adresse de bouclage (127.0.0.1) ne peut pas être utilisée. [Port :] Saisissez le numéro de port utilisé pour communiquer avec le serveur LDAP. Utilisez le même réglage que celui configuré sur le serveur. Si vous ne saisissez pas un numéro, le numéro "636" est automatiquement sélectionné si vous cochez la case pour [Utiliser TLS], "389" si vous ne cochez pas la case. [Adresse secondaire :] / [Port :] Si vous utilisez un deuxième serveur dans votre environnement, saisissez l'adresse IP et le numéro de port. [Commentaires] Si nécessaire, saisissez une description ou un commentaire. [Utiliser TLS] Cochez la case si vous utilisez le cryptage TLS pour les communications avec le serveur LDAP. [Utiliser les informations d'authentification] Décochez la case pour autoriser l'accès anonyme au serveur LDAP, uniquement si le serveur LDAP est configuré pour autoriser l'accès anonyme. Lorsque vous utilisez le nom d'utilisateur et un mot de passe pour l'authentification, cochez la case et saisissez les valeurs pour [Nom d'utilisateur :] et [Mot de passe :]. [Point de départ de la recherche :] Spécifiez l'emplacement (niveau) où rechercher les informations des utilisateurs lorsque l'authentification du serveur LDAP est effectuée. |
4 | Spécifiez comment définir les noms d'attributs et le nom de domaine. [Nom d'utilisateur (authentification par saisie clavier) :] Spécifiez le champ de données LDAP (nom d'attribut) pour le nom d'utilisateur sur le serveur LDAP (Exemple : uid). [Nom de connexion :] / [Nom affiché] / [Adresse e-mail] Spécifiez les champs de données LDAP (noms d'attribut) pour le nom de connexion, le nom d'affichage et l'adresse e-mail de chaque compte d'utilisateur sur le serveur LDAP (Exemple : uid, cn, mail). [Préciser le nom de domaine] / [Spécifier le nom d'attribut pour l'acquisition de nom de domaine] Sélectionnez comment définir le nom de domaine de la destination de connexion. Pour spécifier le nom de domaine directement, sélectionnez [Préciser le nom de domaine] et saisissez le nom de domaine. Pour spécifier un champ de données LDAP (nom d'attribut) à partir duquel acquérir le nom de domaine sur le serveur LDAP, sélectionnez [Spécifier le nom d'attribut pour l'acquisition de nom de domaine] et saisissez le nom d'attribut (Exemple : dc). |
5 | Cliquez sur [Connexion test] pour vérifier que la connexion est possible, puis cliquez sur [Ajouter]. |
1 | Cochez la case [Utiliser Microsoft Entra ID]. |
2 | Cliquez sur [Réglages du domaine]. L'écran [Réglages du domaine Microsoft Entra ID] s'affiche. |
3 | Spécifiez les informations de Microsoft Entra ID. [Nom de la destination de connexion :] Saisissez le nom à afficher au niveau de la destination de connexion. * Vous ne pouvez pas utiliser de caractères de contrôle ni d'espaces. [Nom de domaine :] Saisissez le nom de domaine de Microsoft Entra ID qui correspond à la destination de connexion. [ID d'application :] Saisissez l'ID de l'application (client). [Secret :] Saisissez le code secret généré par Microsoft Entra ID. Vous n'avez pas besoin de le saisir lorsque [Clé et certificat :] est utilisé. [Clé et certificat :] Appuyez sur [Clé et certificat] lorsque vous utilisez une clé et un certificat. Vous pouvez appuyer sur [Exporter le certificat] pour exporter le certificat à enregistrer dans Microsoft Entra ID. Saisissez le code secret émis par Microsoft Entra ID. Il n'est pas nécessaire de saisir un code secret si vous utilisez [Clé et certificat]. [URL d'authentification Microsoft Entra ID :] et [URL de l'API Microsoft Entra ID :] Saisissez les URL. En fonction de votre environnement cloud, vous devrez peut-être modifier les paramètres. |
4 | Spécifiez les attributs. Saisissez les attributs pour le nom de connexion, le nom d'affichage et l'adresse e-mail de chaque compte d'utilisateur sur le serveur. [Nom de connexion :] Dans le menu déroulant, sélectionnez l'attribut pour le nom de connexion de chaque compte d'utilisateur sur le serveur. * Pour spécifier un attribut non affiché dans le menu déroulant, vous pouvez le saisir directement. [WindowsLogonName]: displayName est obtenu à partir de Microsoft Entra ID. displayName est modifié comme suit pour créer le nom de connexion : Les espaces et les caractères suivants sont supprimés depuis displayName : * + , . / : ; < > = ? \ [ ] |. « @ » et tous les caractères suivants sont supprimés. Les chaînes de caractères dépassant 20 caractères sont raccourcies à 20 caractères ou moins. Exemple : Lorsque displayName est « user.001@example.com », le nom de connexion devient « user001. » [displayName]: displayName obtenu depuis Microsoft Entra ID devient le nom de connexion. [userPrincipalName]: userPrincipalName obtenu depuis Microsoft Entra ID devient le nom de connexion. [userPrincipalName-Prefix]: La partie avant « @ » dans userPrincipalNom obtenu depuis Microsoft Entra ID devient le nom de connexion. Exemple : Lorsque userPrincipalName est « user.002@mail.test », le nom de connexion devient « user.002. » [Nom affiché :] / [Adresse e-mail :] Saisissez les attributs pour le nom d'affichage et l'adresse e-mail de chaque compte d'utilisateur sur le serveur. |
5 | Spécifiez le nom de domaine de la destination de connexion dans [Nom de domaine :] sous [Nom de domaine à définir pour le compte de connexion]. |
6 | Spécifiez les réglages dans [Saisie automatique pour la saisie du nom d'utilisateur lors de l'utilisaton de l'authentification par saisie clavier] sous [Nom de domaine à saisir automatiquement :]. Saisissez le nom du domaine pour lequel effectuer la saisie semi-automatique. Normalement, définissez le même nom que celui saisi dans [Nom de domaine :]. |
7 | Cliquez sur [Connexion test] pour tester la connexion. |
8 | Cliquez sur [Mettre à jour]. L'écran revient à l'écran [Modifier les réglages serveur]. |
[Critères de recherche] | Sélectionnez les critères de recherche pour [Chaîne de caractères]. |
[Chaîne de caractères] | Saisissez la chaîne de caractères enregistrée pour l'attribut spécifié dans [Attribut utilisateur à rechercher :]. Pour définir les privilèges en fonction du groupe auquel l'utilisateur appartient, saisissez le nom du groupe. |
[Rôle] | Sélectionnez les privilèges qui s'appliquent aux utilisateurs répondant aux critères. |
1 | Dans le menu de navigation, cliquez sur [Inscriptions d'applications] [Nouvelle inscription]. |
2 | Saisissez le nom de l'application. Vous pouvez saisir n'importe quel nom. Exemple de saisie : Canon < nom de l'imprimante > Connexion |
3 | Sélectionnez le type de compte, puis cliquez sur [S'inscrire]. L'ID de l'application (client) est généré. Notez l'ID généré. |
1 | Dans le menu de navigation, cliquez sur [Certificats & secrets]. |
2 | Cliquez sur [Secrets client] [Nouveau secret client]. |
3 | Dans la boîte de dialogue [Ajouter un secret client], saisissez la description et la date d'expiration, puis cliquez sur [Ajouter]. Un ID secret et une valeur sont créés. Notez la valeur secrète créée. Vous n'avez pas besoin de l'ID secret. * La valeur secrète n'est affichée qu'une seule fois. Si vous ne parvenez pas à noter la valeur, créez un nouveau code client secret. |
1 | Dans le menu de navigation, cliquez sur [Certificats & secrets]. |
2 | Cliquez sur [Certificats] [Télécharger le certificat]. |
3 | Sélectionnez le fichier et cliquez sur [Ajouter]. Une fois le certificat téléchargé, notez la valeur [Empreinte numérique]. |