mardi 6 mars 2012

Cacti avec authentification LDAP sur une Debian :



1-      Installation de Cacti :
L’installation de déroule en deux étapes :
·         Etape 1 : En mode console :
Ouvrir un console en mode super-utilisateur et lancer la commande :
# aptitude install cacti
L’installation est simple.
Il faut seulement définir quelques mots de passe lorsque debconf le demande et c’est tout.
·         Etape 2 : Sur un navigateur
Lancer votre navigateur favori et taper le lien suivant :
Là encore, Il suffit de suivre les instructions.
Ceci termine l’installation.
Il faut maintenant se connecter en tant que : admin.
Par défaut, le mot de passe est aussi « admin » mais à la première connexion il faut obligatoirement le changer.

2-      Authentification LDAP :
Lorsqu’on est connecté en tant qu’admin, il faut :
-          aller dans le menu : Configuration > Settings
-          puis dans l’onglet Authentication

Cacti Settings (Authentication)
General
            Authentication Method:                        LDAP Authentication
            Special Users
            Guest User:                                          No User
User Template:                                     admin

On ne va pas autoriser tous les utilisateurs mais seulement les administrateurs (membre du group « Admins »)

LDAP General Settings
Server                                                   
Port Standard                                        
Port SSL                                               
Protocol Version:                                   Version 3
Encryption :                                            None
Referrals:                                               Disable
Mode:                                                   Specific Searching 
Distinguished Name (DN)                     
Require Group Membership.                   
Cette case est cochée si l’utilisateur doit être membre d’un groupe particulier qu’il faut spécifier dans la partie suivante : LDAP Group Settings. Dans notre cas, c’est le group « Admins ».
LDAP Group Settings
Group Distingished Name (DN)            
Group Member Attribute                      
Group Member Type                            username
LDAP Specific Search Settings
Search Base                                         
Search Filter                                         
Search Distingished Name (DN)           
Search Password