Configurer une liaison authentifiée pour un annuaire LDAP dans l’utilitaire d’annuaire sur Mac
Utilitaire d’annuaire vous permet de configurer une liaison authentifiée entre un ordinateur et un annuaire LDAP reconnaissant ce type de liaison. La liaison est authentifiée de façon mutuelle au moyen d’une fiche d’ordinateur authentifié, qui est créée dans l’annuaire lorsque vous configurez la liaison authentifiée.
Vous ne pouvez pas configurer un ordinateur pour qu’il utilise une liaison LDAP fiable avec un annuaire LDAP fourni par DHCP. La liaison LDAP authentifiée est par nature statique, alors que l’annuaire LDAP fourni par DHCP est dynamique.
Dans l’app Utilitaire d’annuaire sur votre Mac, cliquez sur Services.
Cliquez sur l’icône de cadenas.
Saisissez un nom d’utilisateur et un mot de passe d’administrateur, puis cliquez sur Modifier la configuration (ou utilisez Touch ID).
Sélectionnez LDAPv3, puis cliquez sur le bouton Modifier (qui ressemble à un crayon).
Si la liste des configurations serveur est masquée, cliquez sur Afficher les options.
Sélectionnez une configuration serveur, puis cliquez sur Édition.
De nombreuses options s’affichent, notamment le bouton Relier (seulement si l’annuaire LDAP prend en charge la liaison sécurisée).
Cliquez sur Relier, saisissez les références suivantes, puis cliquez sur OK.
Saisissez le nom de l’ordinateur, ainsi que le nom et le mot de passe d’un administrateur de domaine d’annuaire LDAP. Le nom de l’ordinateur ne peut pas être déjà utilisé par un autre ordinateur pour la liaison authentifiée ou d’autres services de réseau.
Vérifiez le nom de l’ordinateur.
Si un avertissement s’affiche pour indiquer qu’une fiche d’ordinateur existe déjà, cliquez sur Annuler pour revenir à la page précédente et modifier le nom de l’ordinateur, ou cliquez sur Écraser pour remplacer la fiche d’ordinateur existante.
Il est possible que la fiche d’ordinateur existante ne soit plus d’usage ou qu’elle appartienne à un autre ordinateur. Avant de remplacer une fiche d’ordinateur, prévenez l’administrateur de l’annuaire LDAP pour vous assurer que le remplacement de la fiche ne désactive pas un autre ordinateur.
Dans ce cas, l’administrateur de l’annuaire LDAP doit attribuer un autre nom à l’ordinateur désactivé et l’ajouter au groupe d’ordinateurs auquel il appartenait en utilisant un autre nom pour cet ordinateur.
Cliquez sur OK.