Libris Translate 0.28.0 · Guide utilisateur
Catégorie : Gérer Libris Translate
LDAP et Active Directory
Laissez chacun se connecter avec son compte d’annuaire, l’annuaire restant l’autorité.
Parcours
- Gardez un administrateur local capable de se connecter, puis ouvrez Paramètres › Authentification unique et repérez la carte « Annuaire LDAP / Active Directory ».
- Choisissez le « Type d’annuaire », OpenLDAP ou Active Directory, et l’« Adresse de l’annuaire » : ldaps:// sur le port 636 par défaut, ou ldap:// avec « Chiffrer avec StartTLS (ldap:// seulement) ». Renseignez le « DN du compte de service », son mot de passe et la « Base de recherche » ; ne touchez au « Filtre utilisateur » que si celui par défaut ne convient pas.
- Cliquez sur « Tester l’annuaire » avec un « Identifiant à rechercher » avant de cocher « Activer la connexion par l’annuaire ». Remplissez « Groupes autorisés » et « Groupe administrateur » si l’annuaire doit décider de qui entre et de qui administre.
- À la première connexion, Libris Translate retrouve le compte par l’identifiant stable de l’annuaire, jamais par un nom ou une adresse. Pour rattacher un compte local existant, utilisez « Rattacher à l’annuaire » dans Paramètres › Utilisateurs.
À savoir
Le nom, l’adresse et le mot de passe viennent de l’annuaire et sont repris à chaque connexion ; Libris Translate garde le rôle, l’état du compte, les livres et sa propre double authentification, qu’un compte d’annuaire doit toujours fournir. Un mot de passe vide est refusé avant tout envoi. La vérification du certificat et du nom d’hôte ne se désactive jamais, et ldap:// en clair demande une autorisation explicite. Identifiant inconnu, entrée ambiguë et mauvais mot de passe reçoivent la même réponse. Un annuaire ne peut pas créer plus de comptes que la licence n’en permet, et la création de comptes à la première connexion est désactivée par défaut.
Exemple fictif
Testez un identifiant fictif « jdupont » et un compte de service en lecture seule sur un annuaire de préproduction avant de cocher « Créer les comptes à la première connexion depuis l’annuaire ».