Le blog: tutoriels, support et actualités

Tutotiels, trucs et astuces, support - mais aussi des actualités

15
juin

Utiliser un annuaire AD / LDAP avec votre outil de conférence web

Les solutions de conferencing (conférence web, conférence téléphoniques, etc.) ayant vocation à être mises à disposition publique du plus grand nombre, par exemple via un extranet, elles se doivent encore plus que d’autres outils du système d’information d’être administrable via un annuaire d’entreprise (Active Directory, LDAP,…).
Voici comment connecter Fastviewer (version 3) à votre annuaire d’entreprise…

Principes Généraux

  • permettre d’utiliser un annuaire déjà existant de votre SI (annuaire central) pour restreindre à un ou plusieurs groupes d’utilisateurs l’accès à l’application,
  • grâce à un outil dédié, inscrire les droits ainsi créés dans les modules (agents) de conferencing qui seront mis à disposition des utilisateurs visés,
  • pouvoir combiner cette possibilité de gestion des droits d’accès avec celle de créer plusieurs profils d’usage différents, afin de remettre à chaque groupe d’utilisateur un outil adapté, voire sur-mesure.

 

Lier FastViewer à Active Directory / LDAP:

En préambule, il est nécessaire de créer dans votre annuaire le(s) groupe(s) d’utilisateurs que vous souhaitez administrer par ce biais.

Il vous faut ensuite vous connecter à votre espace client, dans la rubrique de paramètrage, choisissez « Fonctionnalités », puis l’onglet dédié aux caractéristiques générales.

Choisissez bien le profil d’utilisation que vous souhaitez administrer à l’aide de votre annuaire. Au besoin, créez-en un spécifique. Sélectionnez le profil retenu. La vue ci-dessous nous montre le profil » démo » (cliquer pour agrandir):

Repérez l’option « Lier à un groupe dans Active Directory ». Un lien y figure qui vous permet de télécharger l’utilitaire ADSidReader, qui servira pour inscrire le code du groupe AD au sein de vos modules de connexion.

Une fois téléchargé, démarrez ADSidReader, vous obtenez alors la vue suivante:

Saisissez dans le champ « Group Name » le SID du groupe créé dans votre Active Directory, et appuyez sur « Obtain SID ». Il vous suffit ensuite de reporter le résultat obtenu dans le champ en face de cette ‘option dans votre espace client.

 

N’oubliez pas de sauvegarder:

 

Attention:

Comme après toute modification fonctionnelle ou graphique de votre application, il est nécessaire de télécharger à nouveau les modules du profil que vous venez de modifier.

 

Il en découle qu’il vous est possible au sein d’une même licence de créer des profils d’usage différents, pour des groupes d’utilisateurs avec des besoins spécifiques, et d’en administrer l’accès grâce à votre annuaire Active Directory.


Leave a Reply

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *