Processus d’authentification avec LDAP
- Après l'installation d’Univiewer mais avant l'activation de l’intégration à LDAP, les utilisateurs sont identifiés comme « internes » et UVMS gère leurs mots de passe.
- Après l'activation de LDAP, les utilisateurs et les groupes « internes » existants peuvent continuer à être utilisés et ne nécessitent aucune authentification par LDAP.
- Il est impossible de créer dans Univiewer un utilisateur / un groupe LDAP ayant le même nom qu’un utilisateur / un groupe interne existant. Une commande permet de convertir les utilisateurs internes en utilisateurs LDAP (reportez-vous à la section : "uniextlogin") pour éviter d’avoir à effacer manuellement l’utilisateur interne afin de créer un utilisateur LDAP.
- Après l'implémentation de LDAP, il n’est possible de créer un utilisateur LDAP dans la base de données d’UVMS que s’il existe déjà dans le répertoire LDAP.
- L’utilisateur final ne peut plus modifier son mot de passe depuis l’interface Univiewer une fois l’authentification LDAP implémentée.
La casse du nom d'un utilisateur interne est vérifiée lors de la connexion, la casse du nom d'un utilisateur LDAP n'est pas vérifiée lors de la connexion.
Figure 11 : Processus d’authentification avec LDAP