Novell Confidential Manual (FRA) 6 October 2004
B
Utilisation de l'arborescence ZENworks
Cette section contient les informations suivantes :
« Présentation de l'arborescence ZENworks », page 65
« Arborescence ZENworks dans un environnement Active Directory », page 65
« Arborescence ZENworks dans un environnement eDirectory », page 66
Présentation de l'arborescence ZENworks
Si vous envisagez de modifier la structure de votre annuaire d'entreprise (que vous utilisiez eDirectory
®
ou Active Directory), vous devez créer une arborescence dédiée dans eDirectory qui pourra être utilisée pour contenir les objets et configurer les règles qui sont gérées avec Novell
®
ZENworks
®
. Cette « arborescence ZENworks » dédiée vous permet de déployer ZENworks
Desktop Management sans affecter les outils ni les processus de gestion d'identité ou d'authentification que vous utilisez actuellement avec votre arborescence d'entreprise.
Une fois l'arborescence ZENworks créée, vous pouvez installer le serveur ZENworks Desktop
Management (le serveur Middle Tier ZENworks dans le cas présent) et le désigner dans le programme d'installation de l'agent ZENworks Desktop Management de sorte que les utilisateurs et les postes de travail ZENworks Desktop Management soient correctement configurés et prêts à s'authentifier auprès du serveur.
Étant donné que vous utilisez l'arborescence ZENworks exclusivement pour ZENworks, les objets
Poste de travail créés par l'importation automatique de postes de travail se trouvent uniquement dans cette arborescence. Les objets Image de poste de travail, Base de données et Application ne doivent être créés que dans cette arborescence. Vous pouvez également utiliser DirXML
®
(fourni avec ZENworks 6.5) pour synchroniser des objets Utilisateur entre l'arborescence de votre entreprise et l'arborescence ZENworks, rendant ainsi possible une association des utilisateurs à des applications et règles du bureau, de la même manière que les postes de travail importés peuvent
être associés à des règles et des applications.
Arborescence ZENworks dans un environnement Active Directory
Pour que ZENworks fonctionne dans un environnement Windows (Active Directory), vous devez installer eDirectory pour le synchroniser à Active Directory et gérer vos objets ZENworks. Pour plus d'informations, reportez-vous au chapitre « Installing in a Windows Network Environment
(Installation dans un environnement réseau Windows) » dans le manuel
Novell ZENworks 6.5
Desktop Management Installation Guide (Guide d'installation de Novell ZENworks 6.5
Desktop Management)
.
Si vous ne disposez pas des privilèges d'utilisateur local dynamique, vous pouvez configurer l'agent de gestion ZENworks, configuré en mode de transmission, pour qu'il affiche le login
Windows lorsque vos utilisateurs se loguent. Si les références utilisateur Windows correspondent
Utilisation de l'arborescence ZENworks
65
Novell Confidential Manual (FRA) 6 October 2004
à celles requises par l'arborescence ZENworks (après synchronisation des objets Utilisateur avec
DirXML), les utilisateurs seront authentifiés auprès de Active Directory et de l'arborescence
ZENworks. En revanche, si les références ne correspondent pas, l'utilisateur est invité à fournir ses références dans une boîte de dialogue de login de l'agent de gestion ZENworks.
L'illustration suivante présente un processus simplifié d'utilisation de l'arborescence ZENworks dans un environnement Active Directory.
Login Windows Active Directory Arborescence entreprise
1
Active
Directory
Agent ZENworks
2
3
Poste de travail utilisateur
(Windows 98, 2000, XP)
Serveur
Middle Tier
ZENworks
4
Objet Utilisateur synchronisé eDirectory
Synchronisation
DirXML
Objet Poste d travail importé
Arborescence
ZENworks
Étape
1
Description
L'utilisateur s'authentifie auprès de Active Directory.
2
L'agent ZENworks Desktop Management capture les références utilisateur acceptées.
3
4
L'agent ZENworks Desktop Management transmet les références au serveur Middle Tier
ZENworks.
L'utilisateur s'authentifie auprès de l'arborescence ZENworks par l'intermédiaire du serveur
Middle Tier ZENworks.
Pour plus d'informations sur le login direct, reportez-vous à « Synchronized Pass through Login
(Login direct synchronisé) » dans le chapitre « Setting Up Authentication (Configuration de l'authentification) » du manuel Novell ZENworks 6.5 Desktop Management Installation Guide
(Guide d'installation de Novell ZENworks 6.5 Desktop Management) .
Arborescence ZENworks dans un environnement eDirectory
Si vous possédez une arborescence d'entreprise eDirectory, vous pouvez vous authentifier auprès d'une arborescence ZENworks distincte (avec des objets Utilisateur synchronisés avec l'arborescence d'entreprise), que vous choisissiez d'utiliser le client Novell ou l'agent de gestion
ZENworks conjointement au serveur Middle Tier ZENworks.
66
Guide d’administration de ZENworks 6.5 Desktop Management
Novell Confidential Manual (FRA) 6 October 2004
Cette section contient les informations suivantes :
« Utilisation du client Novell », page 67
« Utilisation de l'agent de gestion de bureau », page 67
Utilisation du client Novell
Lorsqu'un utilisateur se logue à l'aide du client Novell, le login rassemble les références utilisateur et s'authentifie auprès de l'arborescence d'entreprise et de l'arborescence ZENworks désignée.
L'illustration suivante présente un processus simplifié d'utilisation du client Novell pour permettre une authentification conjointe auprès d'une arborescence ZENworks et de l'arborescence d'entreprise.
1
eDirectory
Arborescence entreprise
Client Novell
Poste de travail utilisateur
(Windows 98, 2000, XP)
Objet Utilisateur
Synchronisation
DirXML
Objet Poste de travail
2
eDirectory
Arborescence
ZENworks
Étape
1
Description
L'utilisateur s'authentifie auprès de l'arborescence d'entreprise.
2
L'utilisateur s'authentifie auprès de l'arborescence ZENworks.
Utilisation de l'agent de gestion de bureau
Si seul l'agent ZENworks Desktop Management est installé sur les postes de travail, et si l'authentification directe est configurée, les références fournies dans la boîte de dialogue de login local (ou de login de l'agent si l'authentification directe échoue) sont capturées par le login
ZENworks et utilisées pour l'authentification auprès de l'arborescence d'entreprise et de l'arborescence ZENworks.
Utilisation de l'arborescence ZENworks
67
Novell Confidential Manual (FRA) 6 October 2004
Authentification auprès des domaines principaux et secondaires
Si vous configurez une arborescence ZENworks et que vous prévoyez d'utiliser l'agent de gestion de bureau et le serveur Tier Server pour l'authentification, vous pouvez désigner l'arborescence
ZENworks comme premier site d'authentification ou « domaine d'authentification principal » et l'arborescence d'entreprise eDirectory comme site d'authentification suivant, ou « domaine d'authentification secondaire ». Pour plus d'informations sur la configuration des domaines d'authentification, reportez-vous à
« Authentication Domains (Domaines d'authentification) », page 45 .
Si le domaine principal comprend un objet eDirectory authentifié, le serveur Middle Tier
ZENworks recherche la présence du même objet dans le domaine secondaire. S'il est présent dans le domaine secondaire, il sera authentifié auprès de ce domaine. Dans le cas contraire, eDirectory ne parvient pas à l'authentifier auprès de ce domaine.
Important :
La structure du contexte du domaine principal et secondaire doit être identique (y compris les objets Feuille qui peuvent être authentifiés, tels que les utilisateurs ou les postes de travail) pour que l'authentification réussisse.
L'illustration suivante présente un processus simplifié d'utilisation de l'agent de gestion de bureau pour permettre l'authentification auprès d'un domaine principal.
2
Arborescence entreprise
(secondaire) eDirectory
Agent ZENworks
(Windows 98, 2000, XP)
3
1
Serveur
Middle Tier
ZENworks
Objet Utilisateur synchronisé
2
3
eDirectory
Synchronisation
DirXML
Objet Poste de travail importé
Arborescence
ZENworks
(principale)
Étape Description
1
Le poste de travail essaie de s'authentifier.
2
2
3
3
Le serveur Middle Tier ZENworks transmet les références au domaine principal
(l'arborescence ZENworks).
Le serveur Middle Tier ZENworks transmet les références au domaine secondaire
(l'arborescence d'entreprise).
Le poste de travail s'authentifie auprès de l'arborescence ZENworks par l'intermédiaire du serveur Middle Tier ZENworks.
Le poste de travail ne parvient pas à s'authentifier par l'intermédiaire du serveur Middle Tier.
68
Guide d’administration de ZENworks 6.5 Desktop Management
Novell Confidential Manual (FRA) 6 October 2004
La configuration du domaine principal/secondaire est particulièrement utile, par exemple, si l'ensemble de vos objets ZENworks, y compris les postes de travail, se trouve dans l'arborescence ZENworks, tandis que les autres objets eDirectory essentiels (les objets GroupWise par exemple) figurent dans l'arborescence d'entreprise. Dans ce scénario, l'authentification principale s'effectue auprès de l'arborescence ZENworks, dans laquelle les postes de travail sont présents, puis auprès de l'arborescence d'entreprise, dans laquelle ils ne sont pas présents.
De nombreuses applications et règles ZENworks (en particulier les règles d'inventaire de poste de travail) sont associées uniquement à des postes de travail. Si aucune de vos règles ou applications n'est associée à des postes de travail, il n'est pas nécessaire de désigner l'arborescence ZENworks comme domaine d'authentification principal.
Utilisation de l'arborescence ZENworks
69
Novell Confidential Manual (FRA) 6 October 2004
70
Guide d’administration de ZENworks 6.5 Desktop Management

Public link updated
The public link to your chat has been updated.