Paramètres de Directory Server
Configurez le Synology NAS comme serveur répertoire pour fournir un service d'authentification de compte.
Une fois le paquet Directory Server installé et ouvert sur votre Synology NAS, accédez à Menu principal > Directory Server pour activer le service.
Activer Directory Server
L'architecture Provider-Consumer représente la solution idéale si vous disposez de plusieurs clients situés à des emplacements physiques différents. Tous les serveurs Consumer répliquent périodiquement les données provenant du serveur Provider et se comportent comme les principaux serveurs LDAP pour les clients locaux. Même si le serveur Provider est victime d'une immobilisation ou que la connexion entre les serveurs Provider et Consumer est perdue, les clients locaux ne sont pas affectés tant que le serveur Consumer demeure opérationnel.
Il existe deux types de serveurs dans Directory Server :
- Le serveur Provider : Sélectionnez cette option si vous souhaitez que votre serveur soit un serveur principal. Tous les serveurs Consumer répliquent les données du serveur Provider.
- Le serveur Consumer : Le serveur Consumer se synchronise en temps réel avec le serveur Provider afin de cloner un Directory Server. Pour modifier les paramètres sur le serveur Consumer, vous devez contacter l'administrateur du serveur Provider.
Pour activer le Directory Server comme serveur Provider et fournir un service LDAP, veuillez procéder comme suit :
- Accédez à l'onglet Paramètres. Activez la case à cocher Activer le serveur LDAP.
- Activez la case à cocher En tant que serveur Provider.
- Dans le champ FQDN (nom de domaine complet), indiquez le nom de domaine pour la base de données LDAP.
- Saisissez le mot de passe de Bind DN (voir ci-dessous) dans le champ Mot de passe.
- Confirmez le mot de passe.
- Cliquez sur Appliquer.
Pour activer le Directory Server en tant que serveur Consumer pour répliquer les données du serveur Provider, suivez les étapes ci-dessous :
- Accédez à l'onglet Paramètres. Activez la case à cocher Activer le serveur LDAP.
- Activez la case à cocherEn tant que serveur Consumer.
- Dans le champ Adresse de Provider, saisissez le nom de domaine ou l'adresse IP de la base de données LDAP du serveur Provider.
- Dans le champ Chiffrement, indiquez le chiffrement de la connexion. Par défaut, le chiffrement est de type SSL/TLS.
- Dans le champ Bind DN, saisissez le Bind DN (voir ci-dessous) de la base de données LDAP du serveur Provider.
- Saisissez le mot de passe de Bind DN (voir ci-dessous) dans le champ Mot de passe.
- Lorsque Directory Server se comporte comme un serveur Consumer, l'état de sa connexion avec le serveur Provider est affiché.
- Cliquez sur Appliquer.
Une fois la configuration terminée, vous pouvez voir les informations suivantes dans Informations d'authentification :
- Base DN : Le nom distinctif pour la base de données LDAP de Directory Server. Il est généré pour le FQDN spécifié. Par exemple, si le FQDN est « ldap.synology.com », son Base DN est « dc=ldap,dc=synology,dc=com »
- Bind DN : nom distinctif de la racine de LDAP. Par exemple, si le Base DN de la base de données LDAP database est « “dc=ldap,dc=sinology,dc=com », alors le Bind DN de sa racine est « uid=root,cn=users,dc=ldap,dc=sinology,dc=com »
Si des clients LDAP souhaitent se connecter à votre Directory Server, ils doivent indiquer le Base DN pour se connecter à la base de données LDAP database, puis s'authentifier à l'aide du Bind DN de racine ou d'un compte administrateur LDAP.
Remarque :
- Un DN root et un Base DN doivent être fournis aux clients pour lier au serveur LDAP.
- Pour plus d'informations sur FQDN, veuillez voir ici.
- Si vous avez configuré des règles de transfert de port ou un pare-feu pour votre Synology NAS, assurez-vous que les ports 389 (pour les connexions LDAP) et 636 (pour les connexions LDAP SSL) sont correctement configurés dans Panneau de configuration > Accès externe > Configuration du routeur, ou dans Panneau de configuration > Sécurité > Pare-feu.
Configuration des paramètres de connexion
Cliquez sur le bouton Paramètres de connexion pour gérer les paramètres suivants :
- Interdire les liaisons anonymes : Activez cette option si vous ne souhaitez pas autoriser des utilisateurs anonymes à se connecter à votre serveur LDAP. Des comptes/mots de passe sont nécessaires pour toutes les connexions.
- Autoriser uniquement les connexions entrantes chiffrées : Activez cette option pour autoriser uniquement les clients avec des connexions chiffrées à se connecter à votre serveur.
- Éjecter les connexions inactives (minutes) : Pour déconnecter les clients inactifs après la période spécifiée.
Remarque :
- Les paramètres de connexion ne sont disponibles que pour des serveurs LDAP se comportant comme des serveurs Provider.
- Selon la méthode de connexion des clients LDAP, certains clients LDAP (par exemple, Mac) affichent un état de connexion anormal lorsque l'option Interdire les liaisons anonymes a été activée. Quel que soit l'état affiché, la connexion devrait fonctionner normalement.