Configuration de l'analyse des noms de domaine

Il est recommandé d'activer l'analyse des noms de domaine pour assurer l'application correcte des règles de traitement du trafic ainsi que des critères d'appartenance des utilisateurs aux espaces de travail. Vous pouvez désactiver l'analyse des noms de domaine si votre organisation a enregistré les noms de domaine des utilisateurs dans les paramètres des navigateurs avec des noms de domaine vides ou dans un format non pris en charge par l'application.

On obtient différents formats de noms de domaine en combinant les éléments de compte utilisateur suivants :

Dans le composant logiciel enfichable Active Directory, des champs correspondent à ces éléments et sont indiqués dans l'exemple ci-dessous :

Si l'analyse du nom de domaine est désactivée, l'authentification des utilisateurs est effectuée conformément au tableau ci-dessous.

Authentification lorsque l'analyse du nom de domaine est désactivée

Format du nom de domaine

Exemple

Authentification

DNS-Name\sAMAccountName

test.local\lastname

Effectuée.

NETBIOS-Name\sAMAccountName

test\lastname

Effectuée.

UPN-Suffix\sAMAccountName

test.com\lastname

Effectuée.

<valeur quelconque>\sAMAccountName

<valeur quelconque>\lastname

Effectuée.

DNS-Name\UPN-Prefix

test.local\name

Non effectuée.

NETBIOS-Name\UPN-Prefix

test\name

Non effectuée.

UPN-Suffix\UPN-Prefix

test.com\name

Non effectuée.

UPN-Prefix@DNS-Name

name@test.local

Effectuée si le nom de domaine DNS est utilisé comme préfixe UPN de l'utilisateur.

UPN-Prefix@NETBIOS-Name

name@test

Non effectuée.

UPN-Prefix@UPN-Suffix

name@test.com

Effectuée si le suffixe UPN indiqué est utilisé comme suffixe UPN de l'utilisateur.

sAMAccountName@DNS-Name

lastname@test.local

Effectuée.

sAMAccountName@NETBIOS-Name

lastname@test

Effectuée.

sAMAccountName@UPN-Suffix

lastname@test.com

Non effectuée.

Si l'analyse des noms de domaine est activée, l'application n'autorisera l'authentification des utilisateurs que si le nom de domaine est indiqué dans un format pris en charge. Dans ce cas, l'application sera capable de reconnaître correctement l'utilisateur et d'appliquer les paramètres définis des règles de traitement du trafic et des espaces de travail.

Les formats des noms de domaine pris en charge par l'application dans la version actuelle ainsi que dans la version 6.0 sont présentés dans le tableau ci-dessous.

Formats des noms de domaine pris en charge

Format

Exemple

Prise en charge dans la version 6.0

NETBIOS\sAMAccountName

TEST\lastname

Oui

sAMAccountName@NETBIOS

lastname@TEST

Non

sAMAccountName@DNS-Name

lastname@test.local

Oui

DNS-Name\sAMAccountName

test.local\lastname

Non

UPN-Prefix@UPN-Suffix

name@test.com

Non

Pour configurer l'analyse des noms de domaine, procédez comme suit :

  1. Dans la fenêtre de l'interface Internet de l'application, sélectionnez la section ParamètresServeur proxy intégréAuthentification.
  2. Dans le champ NTLM cliquez sur le lien Configurer.

    La fenêtre Paramètres de l'authentification NTLM s'ouvre.

  3. Faites glisser le commutateur Vérifier les noms de domaine en position Activé.
  4. Dans le champ Noms de domaine DNS/NETBIOS autorisés, indiquez le nom de domaine autorisé.
  5. Si vous souhaitez ajouter plus d'un nom, cliquez sur l'icône Proxy_icon_add et indiquez le nom dans le champ de saisie qui apparaît.
  6. Cliquez sur le bouton Enregistrer.

    Le serveur proxy sera redémarré. Le traitement du trafic sera suspendu avant que le redémarrage ne soit terminé.

L'analyse des noms de domaine est configurée. Lors d'une tentative d'authentification avec un nom de domaine qui n'est pas indiqué comme étant autorisé, le serveur proxy ne transmet pas la demande d'authentification au serveur Active Directory. L'utilisateur sera invité à saisir de nouveau les informations d'identification.

Haut de page