Adobe CONNECT Installation Et Configuration Manual page 80

Table of Contents

Advertisement

MIGRATION, INSTALLATION ET CONFIGURATION D'ADOBE CONNECT 8
Stratégies
Routeur F5 BIG-IP
Client
Serveur de certificats
Flux des données dans une infrastructure de clé publique
Cet exemple suppose la présence des éléments suivants :
• Adobe Connect est installé.
• Adobe Connect est intégré dans un service d'annuaire LDAP.
• Un utilisateur importé depuis le service d'annuaire LDAP peut accéder à une réunion d'Adobe Connect.
• Un routeur F5 est installé.
1. Configurez le serveur d'annuaire LDAP.
Un attribut LDAP
doit être spécifié pour chaque utilisateur. Cet attribut est ajouté dans le champ objet du
email
certificat du client.
F5 iRule recherche l'adresse électronique dans X.509::objet et ajoute la valeur dans l'en-tête HTTP. Connect utilise l'en-
tête HTTP pour authentifier l'utilisateur.
Remarque : cet exemple utilise l'attribut
longueur maximale de 254 caractères et partagé par le service d'annuaire LDAP et Acrobat Connect.
2. Définissez la stratégie de connexion d'Adobe Connect.
Adobe Connect doit utiliser une adresse électronique comme identifiant de connexion de l'utilisateur. Dans
Adobe Connect Central, ouvrez l'onglet Administration, cliquez sur Utilisateurs et Groupes, puis sur Modifier les
stratégies de nom d'utilisateur et de mot de passe.
3. Configurez un serveur d'autorité de certification.
Le serveur CA (Autorité de certification) traite les demandes de certificats, vérifie l'identité des clients, publie les
certificats et gère la liste CRL (certificats révoqués).
Dans cette implémentation, le serveur CA s'adresse au serveur d'annuaire LDAP pour obtenir un certificat de client.
Le serveur CA demande les informations du client au serveur LDAP et, si le client existe et n'a pas été révoqué, les met
en forme dans un certificat.
Assurez-vous que le certificat du client soit installé et opérationnel en examinant le champ d'objet. Il doit se présenter
comme suit :
Serveur Adobe
Connect Server
Serveur d'annuaire
LDAP
. Vous pouvez utiliser un identifiant unique au format X.509, d'une
email
Dernière mise à jour le 18/4/2011
Serveur SQL
77

Advertisement

Table of Contents
loading

This manual is also suitable for:

Connect 8

Table of Contents