Paramètres de Directory Server
Configurez Synology NAS comme serveur répertoire pour fournir un service d'authentification de compte.
Une fois la paquet Directory Server installé et ouvert sur votre Synology NAS, accédez à Menu principal > Directory Server pour activer le service.
Activer Directory Server
L'architecture Provider-Consumer représente la solution idéale si vous disposez de plusieurs clients situés à des emplacements physiques différents. Tous les serveurs Consumer répliquent périodiquement les données provenant du serveur Provider et se comportent comme les principaux serveurs LDAP pour les clients locaux. Même si le serveur Provider est victime d'une immobilisation ou que la connexion entre les serveurs Provider et Consumer est perdue, les clients locaux ne sont pas affectés tant que le serveur Consumer demeure opérationnel.
Il existe deux types de serveurs dans Directory Server :
- Le serveur Provider : Sélectionnez cette option si vous souhaitez que votre serveur soit un serveur principal. Tous les serveurs Consumer répliquent les données du serveur Provider.
- Le serveur Consumer : Le serveur Consumer se synchronise en temps réel avec le serveur Provider afin de cloner un Directory Server. Pour modifier les paramètres sur le serveur Consumer, vous devez contacter l'administrateur du serveur Provider.
Pour activer le Directory Server comme serveur Provider et fournir un service LDAP, veuillez procéder comme suit :
- Accédez à l'onglet Paramètres. Cochez Activer le serveur LDAP.
- Cochez En tant que serveur Provider.
- Dans le champ FQDN (nom de domaine complet), indiquez le nom de domaine pour la base de données LDAP.
- Saisissez le mot de passe de Bind DN (voir ci-dessous) dans le champ Mot de passe.
- Confirmez le mot de passe.
- Cliquez sur Appliquer.
Pour activer le Directory Server en tant que serveur Consumer pour répliquer les données du serveur Provider, suivez les étapes ci-dessous :
- Accédez à l'onglet Paramètres. Cochez Activer le serveur LDAP.
- Cochez En tant que serveur Consumer.
- Dans le champ Adresse de Provider, saisissez le nom de domaine ou l'adresse IP de la base de données LDAP du serveur Provider.
- Dans le champ Chiffrement, indiquez le chiffrement de la connexion. Par défaut, le chiffrement est de type SSL/TLS.
- Dans le champ Bind DN, saisissez le Bind DN (voir ci-dessous) de la base de données LDAP du serveur Provider.
- Saisissez le mot de passe de Bind DN (voir ci-dessous) dans le champ Mot de passe.
- Lorsque Directory Server se comporte comme un serveur Consumer, l'état de sa connexion avec le serveur Provider est affiché.
- Cliquez sur Appliquer.
Une fois la configuration terminée, vous pouvez voir les informations suivantes dans Informations d'authentification :
- Base DN : Le nom distinctif pour la base de données LDAP de Directory Server. Il est généré pour le FQDN spécifié. Par exemple, si le FQDN est « ldap.synology.com », son Base DN est « dc=ldap,dc=synology,dc=com »
- Bind DN : Le nom distinctif pour root de LDAP de Directory Server. Par exemple, si le Base DN de la base de données LDAP database est « “dc=ldap,dc=sinology,dc=com », alors le Bind DN de sa racine est « uid=root,cn=users,dc=ldap,dc=sinology,dc=com »
Si des clients LDAP souhaitent se connecter à votre Directory Server, ils doivent indiquer le Base DN pour se connecter à la base de données LDAP database, puis s'authentifier à l'aide du Bind DN de root ou d'un compte administrateur LDAP.
Remarque :
- Un DN root et un Base DN doivent être fournis aux clients pour lier au serveur LDAP.
- Pour plus d'informations sur FQDN, veuillez voir ici.
- Si vous avez configuré des règles de transfert de port ou un pare-feu pour votre Synology NAS, assurez-vous que les ports 389 (pour les connexions LDAP) et 636 (pour les connexions LDAP SSL) sont correctement configurés dans Panneau de configuration > Accès externe > Configuration du routeur, ou dans Panneau de configuration > Sécurité > Pare-feu.
Configuration des paramètres de connexion
Cliquez sur le bouton Paramètres de connexion pour gérer les paramètres suivants :
- Interdire les liaisons anonymes : Cochez cette option si vous ne souhaitez pas autoriser des utilisateurs anonymes à se connecter à votre serveur LDAP. Des comptes/mots de passe sont nécessaires pour toutes les connexions.
- Autoriser uniquement les connexions entrantes chiffrées : Activez cette option pour autoriser uniquement les clients avec des connexions chiffrées à se connecter à votre serveur.
- Éjecter les connexions inactives (minutes) : Pour déconnecter les clients inactifs après la période spécifiée.
Remarque :
- Les paramètres de connexion ne sont disponibles que pour des serveurs LDAP se comportant comme des serveurs Provider.