Ce sujet fournit des instructions sur la maintenance régulière et proactive de l’intégration du protocole LDAP et de l’outil de service d’annuaire (AD) pour garantir qu’elle continue de fonctionner comme prévu.
Aperçu de l’intégration du protocole LDAP et de l'outil de service d'annuaire (AD)
L’intégration du protocole LDAP et de l'outil de service d'annuaire (AD) permet aux utilisateurs de se connecter à Brightspace à l’aide des identifiants stockés dans votre serveur Active Directory (serveur LDAP).
Les paramètres spécifiques au protocole LDAP dans l’outil DOME contrôlent la connexion et les recherches dans le répertoire. Lorsqu’une intégration du protocole LDAP est configurée comme méthode d’authentification principale, le nom d’utilisateur et le mot de passe fournis sur la page du portail sont comparés au répertoire d’utilisateurs configuré.
Si l’utilisateur n’est pas présent dans le répertoire, les identifiants sont vérifiés par rapport à la base de données de Brightspace. Cela permet aux utilisateurs administratifs comme ceux du service technique de D2L de se connecter.
Vérification de la configuration
L’outil DOME pour l’authentification LDAP n’est pas visible pour les administrateurs. Les administrateurs doivent plutôt communiquer avec les gestionnaires de compte-technique (GCT), les gestionnaires de la réussite client (GSC) ou le service technique pour s’assurer que l’authentification LDAP/AD est configurée correctement. Les conditions suivantes sont requises pour vérifier l’authentification LDAP/AD.
- Utilisation du protocole LDAP pour l’authentification
- d2l.Auth.Methods.Primary
- d2l.Auth.Methods.Secondary
- Connexion initiale au serveur LDAP
- d2l.Auth.LDAP.AuthenticationType
- d2l.Auth.LDAP.RootPath
- d2l.Auth.LDAP.Scope
- d2l.Auth.LDAP.StartTLS
- d2l.Auth.LDAP.UseSecondaryServerOnFailure
- Identifiants de l’utilisateur de liaison
- d2l.Auth.LDAP.AppUser
- d2l.Auth.LDAP.AppPassword
- d2l.Auth.LDAP.LdapLoginNameAttribute
- d2l.Auth.LDAP.Query
- d2l.Auth.LDAP.RetrieveUserAttribute
Notes :
- Si vous utilisez l’option StartTLS, configurez RootPath sans spécifier de port.
- Si, en cas d’échec, vous utilisez un serveur LDAP secondaire, configurez également les valeurs du réglage LDAP2.
Les administrateurs de serveur LDAP du client peuvent vérifier la configuration du serveur LDAP pour s’assurer que le serveur et l’utilisateur sont disponibles.
- Vérifiez que le certificat LDAP installé sur le serveur est valide et qu’il n’a pas expiré.
- Vérifiez que le serveur LDAP ou le pare-feu accepte les connexions des ports Brightspace.
- Vérifiez que l’utilisateur de liaison est actif.
- Les ports Brightspace sont fournis lors de votre mise en œuvre initiale. Communiquez avec votre GCT), GSC ou le service technique de D2L s’ils ne sont pas connus.