Chapitre 1 Introduction
Le module utilisateurs réseau permet à Dynacase d'utiliser un serveur LDAP déjà existant comme base d'authentification et comme référence pour les propriétés des utilisateurs (login, nom, prénom, téléphone, mail, etc.) et des groupes d'appartenance. Lorsque les utilisateurs et les groupes proviennent d'un serveur LDAP, on les nomme utilisateurs réseau et groupes réseau. Lorsqu'ils sont déclarés localement, on les nomme utilisateurs locaux et groupes locaux.
À l'installation de Dynacase, 2 utilisateurs et 2 groupes locaux sont crées :
- utilisateurs
admin
(administrateur Dynacase)(nom logiqueUSER_ADMIN
) etguest
(utilisateur anonyme)(nom logiqueUSER_GUEST
) ; - groupes
gadmin
(groupe d'administration)(nom logiqueGADMIN
) etall
(groupe par défaut des utilisateurs)(nom logiqueGDEFAULT
).
Ces utilisateurs et groupes ne doivent pas être supprimés. Ils servent de référence lors de l'installation d'applications afin de définir les droits par défaut pour les utilisateurs et les administrateurs.
L'utilisateur admin
ne peut pas être supprimé. Il est toujours local (le rôle de
super utilisateur est indépendant du système d'authentification tiers).
Ce module supporte deux types de serveurs LDAP : LDAP Posix ou Active Directory. Dynacase utilise une table de translation pré-configurée pour importer certaines valeurs du LDAP dans les attributs des utilisateurs ou groupes réseaux.
La création des utilisateurs réseaux peut se faire de trois manières.
- création à la volée
- l'utilisateur réseau est créé dans Dynacase lors de sa première connexion à Dynacase (voir Paramétrage provider freedomNu).
- création unitaire manuelle
- l'administrateur doit créer dans Dynacase l'utilisateur réseau avant sa connexion (voir ci-dessous).
- création multiple par import
- l'ensemble des utilisateurs (correspondants au paramétrage défini) sont créés par l'administrateur en utilisant une commande d'import spécifique (voir Importation d'un LDAP existant).
L'installation du module crée deux nouvelles familles de documents : Utilisateur
réseaux (nom logique LDAPUSER
) et Groupe réseaux (nom logique LDAPGROUP
).
Ces documents vont recevoir les informations issues du LDAP. Via Dynacase il n'est pas
possible de modifier les informations provenant du LDAP.
L'administrateur peut créer des utilisateurs réseaux. Cela consiste à rechercher un utilisateur dans le LDAP puis le créer dans Dynacase.

Figure 1. Création d'un LDAPUSER
La création donne l'utilisateur suivant. Les groupes d'appartenance de l'utilisateur sont créés automatiquement lorsqu'un utilisateur est créé ou mis à jour, conformément au paramétrage applicatif défini.

Figure 2. Consultation d'un LDAPUSER

Figure 3. Consultation d'un LDAPGROUP