Intégration LDAP via MID Server

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Les administrateurs peuvent réaliser l’intégration à l’aide d’une source de données LDAP sur un MID (Management, Instrumentation, and Discovery).

    Le MID Server permet la communication et le mouvement des données entre le et des Now Platform applications, des sources de données et des services externes. Pour en savoir plus sur l’installation d’un MID Server, consultez la rubrique Installation d’un MID Server.

    L’utilisation d’un MID Server pour établir une connexion LDAP vous évite d’avoir à exposer le serveur LDAP au trafic réseau externe. Il n’est plus nécessaire d’établir un tunnel VPN entre votre serveur LDAP et les centres de données. L’utilisateur du MID Server doit avoir le rôle user_admin pour pouvoir lire les enregistrements de configuration du serveur LDAP.
    Remarque :
    Le MID Server n’autorise pas l’utilisation de l’action d’interface utilisateur <instance>/sys_ui_action.do ?sys_id=1b4f7ef30a0001060058e223c9a5744c pour actualiser les enregistrements d’utilisateurs et de groupes à partir de LDAP.
    Par défaut, une connexion MID Server communique via HTTP sur le port 80. Ce canal de communication ne nécessite pas de certificat. La connexion entre le MID Server et l’instance se fait via HTTPS (port 443). L’instance se connecte directement au serveur LDAP, à l’aide de LDAP ou LDAPS. Cette connexion peut se faire via Internet ou via un tunnel VPN.
    Remarque :
    LDAP ne peut pas communiquer via le MID Server avec l’authentification par mot de passe.
    Pour une communication sécurisée via SSL, vous devez ajouter un certificat SSL pour le MID Server. Remplacez l’URL du serveur LDAP par LDAPS, puis sélectionnez le port 636.
    URL de connexion LDAPS et marqueur SSL
    Remarque :
    Si vous créez un nouveau serveur LDAP, le marqueur SSL du MID Server est défini par défaut sur false. Vous pouvez ignorer ce comportement.

    Pour définir les propriétés de connexion d’un serveur LDAP spécifique, reportez-vous à la section Définir un serveur LDAP.