LDAP
đïž 5. Configuration requise LDAP / Active Directoryâ
đŻ Objectifâ
Permettre lâinteraction entre lâagent et Active Directory (ou tout serveur LDAP) pour la dĂ©couverte des utilisateurs et des machines du domaine.
Pour gagner du temps, utilisez notre script d'installation automatique en une seule commande.
Ătapes d'utilisation :â
-
Téléchargez le script d'installation.
-
Modifiez les variables d'environnement dans le fichier pour les adapter à votre réseau.
-
Rendez le script exécutable selon votre systÚme :
-
Linux
chmod +x watchman-ldap-configuration.sh
-
Windows
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
-
-
Exécutez le script sur chaque machine cible du réseau.
-
Et voilĂ , câest prĂȘt ! đ
đ 1. AccĂšs rĂ©seau au serveur LDAP/ADâ
- Assurez-vous que le serveur LDAP ou Active Directory est joignable sur le rĂ©seau depuis la machine exĂ©cutant lâagent Watchman.
- Vérifiez les droits réseau (pare-feu, VPN, proxy éventuel).
đ 2. Ouverture des portsâ
đ§± Sur Linux :â
# Pour LDAP (non chiffré)
sudo ufw allow 389/tcp
# Pour LDAPS (LDAP sécurisé)
sudo ufw allow 636/tcp
đȘ Sur Windows :â
-
Ouvrir Pare-feu Windows avec fonctions avancées
-
CrĂ©er des rĂšgles dâentrĂ©e pour :
- TCP 389 (LDAP)
- TCP 636 (LDAPS)
đ Il est recommandĂ© dâutiliser LDAPS (port 636) pour plus de sĂ©curitĂ©.
đ 3. Configuration DNSâ
- Les clients (agent Watchman) doivent ĂȘtre capables de rĂ©soudre le nom du serveur LDAP/AD.
- Vérifiez que la zone DNS du domaine est bien configurée dans le réseau local.
- Test de résolution possible avec :
nslookup <nom_serveur_ldap>
đ 4. Authentification et paramĂštres LDAPâ
Lors de la configuration dans lâonglet Active Directory de lâagent :
-
URL LDAP (ex :
ldap://ad.exemple.com
ouldaps://ad.exemple.com
) -
Port : 389 (LDAP) ou 636 (LDAPS)
-
Base DN (exemple :
DC=exemple,DC=com
) -
Domaine (ex :
exemple.local
) -
Identifiants :
- Nom dâutilisateur (ex :
admin@exemple.local
ouCN=admin,CN=Users,DC=exemple,DC=com
) - Mot de passe du compte autorisé
- Nom dâutilisateur (ex :
đ„ Le compte utilisĂ© doit avoir les droits de lecture sur les objets utilisateurs et ordinateurs du domaine.
â Une fois la configuration effectuĂ©e, vous pouvez utiliser les options "Ajouter utilisateur" et "Ajouter machine" dans lâonglet Active Directory de lâagent pour effectuer lâimport automatique.