XenCenter
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Gestion des utilisateurs

Lorsque vous installez XenServer pour la première fois, un compte utilisateur est automatiquement ajouté à XenServer. Ce compte est le super-utilisateur local (LSU), ou racine, que le système XenServer authentifie localement. Vous pouvez créer des utilisateurs supplémentaires en ajoutant des comptes Active Directory à partir de la Utilisateurs dans XenCenter.

Remarque :

Le terme « utilisateur » fait référence à toute personne disposant d’un compte XenServer, c’est-à-dire à toute personne administrant des hôtes XenServer, quel que soit son niveau.

Si vous souhaitez avoir plusieurs comptes d’utilisateur sur un serveur ou un pool, vous devez utiliser des comptes d’utilisateur Active Directory pour l’authentification. Cette fonctionnalité permet aux utilisateurs de XenServer de se connecter aux serveurs d’un pool à l’aide de leurs informations d’identification de domaine Windows.

Remarque :

Les pools d’authentification mixte ne sont pas pris en charge. En d’autres termes, vous ne pouvez pas avoir un pool où certains serveurs du pool utilisent Active Directory et d’autres non.

Lorsque vous créez un utilisateur dans XenServer, vous devez d’abord attribuer un rôle à l’utilisateur nouvellement créé avant qu’il puisse utiliser le compte. XenServer ne le fait pas Attribuez automatiquement un rôle à l’utilisateur nouvellement créé. Par conséquent, ces comptes n’ont aucun accès au pool XenServer tant que vous ne leur avez pas attribué un rôle.

À l’aide de l’icône Contrôle d’accès basé sur les rôles (RBAC) , vous pouvez attribuer aux comptes Active Directory différents niveaux d’autorisations en fonction du rôle de l’utilisateur. Si vous n’utilisez pas Active Directory dans votre environnement, vous êtes limité au compte LSU.

Authentification AD dans l’environnement XenServer

Même si les serveurs XenServer sont basés sur Linux, XenServer vous permet d’utiliser des comptes Active Directory pour les comptes d’utilisateurs XenServer. Pour ce faire, il transmet les informations d’identification Active Directory au contrôleur de domaine Active Directory.

Remarque :

Vous pouvez activer la liaison de canal LDAP et la signature LDAP sur vos contrôleurs de domaine AD. Pour plus d’informations, consultez Avis de sécurité Microsoft.

Lorsqu’ils sont ajoutés à XenServer, les utilisateurs et les groupes Active Directory deviennent des sujets XenServer, appelés utilisateurs dans XenCenter. Lorsqu’un sujet est enregistré auprès de XenServer, les utilisateurs et les groupes sont authentifiés auprès d’Active Directory lors de la connexion. Ces utilisateurs et groupes n’ont pas besoin de qualifier leur nom d’utilisateur avec un nom de domaine.

Pour qualifier un nom d’utilisateur, vous devez entrer le nom d’utilisateur au format Nom d’ouverture de session de bas niveau, par exemple, mondomaine\monutilisateur.

Remarque :

Par défaut, si vous ne qualifiez pas le nom d’utilisateur, XenCenter tente de connecter les utilisateurs aux serveurs d’authentification Active Directory à l’aide du domaine auquel il est joint. L’exception à cette règle est le compte LSU, que XenCenter authentifie toujours localement (c’est-à-dire sur XenServer) en premier.

Le processus d’authentification externe fonctionne comme suit :

  1. Les informations d’identification fournies lors de la connexion à un serveur sont transmises au contrôleur de domaine Active Directory pour l’authentification.
  2. Le contrôleur de domaine vérifie les informations d’identification. S’ils ne sont pas valides, l’authentification échoue immédiatement.
  3. Si les informations d’identification sont valides, le contrôleur Active Directory est interrogé pour obtenir l’identificateur d’objet et l’appartenance au groupe associés aux informations d’identification.
  4. Si l’identifiant de l’objet correspond à celui stocké dans XenServer, l’authentification est terminée avec succès.

Lorsque vous joignez un domaine, vous activez l’authentification Active Directory pour le pool. Toutefois, lorsqu’un pool est joint à un domaine, seuls les utilisateurs de ce domaine (ou d’un domaine avec lequel il a des relations d’approbation) peuvent se connecter au pool.

Documentation associée

XenServer 8

Mise à jour cumulative 1 de Citrix Hypervisor 8.2

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Gestion des utilisateurs