{"id":7812,"date":"2024-10-03T10:19:01","date_gmt":"2024-10-03T08:19:01","guid":{"rendered":"https:\/\/draytek.fr\/ressources\/?post_type=dt_articles&#038;p=7812"},"modified":"2025-06-24T21:46:50","modified_gmt":"2025-06-24T19:46:50","slug":"configurer-un-serveur-dauthentification-externe-pour-les-informations-de-connexion-acs","status":"publish","type":"dt_articles","link":"https:\/\/draytek.fr\/ressources\/dt_articles\/configurer-un-serveur-dauthentification-externe-pour-les-informations-de-connexion-acs\/","title":{"rendered":"Configurer un serveur d&#8217;authentification externe pour les informations de connexion ACS"},"content":{"rendered":"<p>En tant que serveur de gestion centralis\u00e9, ACS permet d\u2019int\u00e9grer un serveur RADIUS\/LDAP externe pour l\u2019authentification des connexions. Cet article explique comment configurer le serveur LDAP externe.<\/p>\n<p>\u00a0<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-7819\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/topo.png\" alt=\"\" width=\"831\" height=\"309\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/topo.png 831w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/topo-300x112.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/topo-768x286.png 768w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/topo-600x223.png 600w\" sizes=\"(max-width: 831px) 100vw, 831px\" \/><\/p>\n<p>Cet article sera divis\u00e9 en plusieurs parties :<\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><a href=\"#Param\u00e8tre par d\u00e9faut du compte externe\">Param\u00e8tre par d\u00e9faut du compte externe<\/a><\/li>\n<li><a href=\"#Organigramme avec diff\u00e9rentes URL de connexion\">Organigramme avec diff\u00e9rentes URL de connexion<\/a><\/li>\n<li><a href=\"#Configure-the-External-Authentication-Server\">Configurer le serveur d\u2019authentification externe<\/a><\/li>\n<\/ul>\n<div id=\"Param\u00e8tre par d\u00e9faut du compte externe\">\n<h4>Param\u00e8tre par d\u00e9faut du compte externe<\/h4>\n<p>ACS accepte d\u2019utiliser un serveur externe diff\u00e9rent pour chaque groupe d\u2019utilisateurs.<br \/>\nCependant, veuillez noter le param\u00e8tre par d\u00e9faut du compte utilisateur qui s\u2019authentifie aupr\u00e8s du serveur externe\u00a0:<\/p>\n<ul>\n<li>R\u00f4le utilisateur par d\u00e9faut\u00a0: op\u00e9rateur en lecture seule<\/li>\n<li>Groupe d\u2019utilisateurs par d\u00e9faut\u00a0:\n<ul>\n<li>Si les informations d\u2019identification sont authentifi\u00e9es avec le serveur du profil \u00ab Tous les groupes d\u2019utilisateurs \u00bb, l\u2019utilisateur recevra le message \u00ab Groupe d\u2019utilisateurs expir\u00e9 \u00bb lorsqu\u2019il tentera de se connecter \u00e0 ACS pour la premi\u00e8re fois. Ainsi, l\u2019utilisateur devra peut-\u00eatre demander \u00e0 l\u2019administrateur syst\u00e8me d\u2019attribuer le groupe d\u2019utilisateurs apr\u00e8s la premi\u00e8re connexion.<\/li>\n<li>Si les informations d\u2019identification sont authentifi\u00e9es aupr\u00e8s du serveur du groupe d\u2019utilisateurs sp\u00e9cifique, l\u2019utilisateur disposera du groupe d\u2019utilisateurs par d\u00e9faut lorsqu\u2019il tentera de se connecter \u00e0 ACS pour la premi\u00e8re fois.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/div>\n<div id=\"Organigramme avec diff\u00e9rentes URL de connexion\">\n<h4>Organigramme avec diff\u00e9rentes URL de connexion<\/h4>\n<p>En r\u00e9sum\u00e9, l\u2019URL de connexion ACS est\u00a0<strong>https:\/\/<IP>:<port>\/web\/#\/login.<\/strong><br \/>\nACS s\u2019authentifie d\u2019abord aupr\u00e8s de sa base de donn\u00e9es MySQL. En cas de discordance, la demande d\u2019authentification est envoy\u00e9e au serveur d\u2019authentification externe du groupe Tous les utilisateurs.<br \/>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-7815\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_allusergroup.png\" alt=\"\" width=\"748\" height=\"548\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_allusergroup.png 748w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_allusergroup-300x220.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_allusergroup-746x548.png 746w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_allusergroup-600x440.png 600w\" sizes=\"(max-width: 748px) 100vw, 748px\" \/><\/p>\n<p>Si nous ajoutons le nom du groupe d\u2019utilisateurs \u00e0 l\u2019URL, par exemple\u00a0<strong>https:\/\/<IP>:<port>\/web\/#\/login\/RootGroup,<\/strong><br \/>\nACS enverra d\u2019abord la demande d\u2019authentification au serveur externe du groupe RootGroup. En cas de diff\u00e9rence, la demande sera envoy\u00e9e au serveur externe du groupe Tous les utilisateurs.<\/p>\n<\/div>\n<div id=\"Configurer le serveur d'authentification externe\">\n<h4><img decoding=\"async\" class=\"aligncenter size-full wp-image-7816\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_uniquegroup.png\" alt=\"\" width=\"728\" height=\"571\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_uniquegroup.png 728w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_uniquegroup-300x235.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/flowchart_uniquegroup-600x471.png 600w\" sizes=\"(max-width: 728px) 100vw, 728px\" \/><\/h4>\n<h4>Configurer le serveur d\u2019authentification externe<\/h4>\n<p>1. Connectez-vous \u00e0 ACS avec le compte administrateur syst\u00e8me et acc\u00e9dez \u00e0 la page\u00a0<strong>Utilisateur > Serveur d\u2019authentification externe<\/strong>\u00a0.<br \/>\nS\u00e9lectionnez le groupe d\u2019utilisateurs pour lequel vous souhaitez activer l\u2019authentification externe.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7814\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external.png\" alt=\"\" width=\"1857\" height=\"808\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external.png 1857w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external-300x131.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external-1024x446.png 1024w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external-768x334.png 768w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external-1536x668.png 1536w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/external-600x261.png 600w\" sizes=\"(max-width: 1857px) 100vw, 1857px\" \/><\/p>\n<p>\u00a0<\/p>\n<p>2. Configurez les informations d\u00e9taill\u00e9es du serveur d\u2019authentification externe.<br \/>\nACS prend en charge AD\/LDAP, RADIUS et TACACS+ comme types de serveurs d\u2019authentification. Vous pouvez \u00e9galement\u00a0<a href=\"https:\/\/www.draytek.com\/support\/knowledge-base\/5146\" target=\"_blank\" rel=\"noopener\">utiliser le routeur Vigor comme serveur RADIUS<\/a>\u00a0.<br \/>\nUne fois les param\u00e8tres d\u00e9finis, cliquez sur le bouton\u00a0<strong>Enregistrer<\/strong>\u00a0pour enregistrer le profil.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7818\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius.png\" alt=\"\" width=\"1852\" height=\"813\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius.png 1852w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius-300x132.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius-1024x450.png 1024w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius-768x337.png 768w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius-1536x674.png 1536w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/radius-600x263.png 600w\" sizes=\"(max-width: 1852px) 100vw, 1852px\" \/><\/p>\n<p>3. Reportez-vous \u00e0 l\u2019organigramme avec une URL de connexion diff\u00e9rente, nous pouvons maintenant nous connecter \u00e0 ACS avec les informations d\u2019identification du serveur d\u2019authentification externe.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7817\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login.png\" alt=\"\" width=\"1271\" height=\"920\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login.png 1271w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login-300x217.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login-1024x741.png 1024w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login-768x556.png 768w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/login-600x434.png 600w\" sizes=\"(max-width: 1271px) 100vw, 1271px\" \/>4. Une fois la connexion r\u00e9ussie, l\u2019administrateur syst\u00e8me verra un nouveau compte avec :<br \/>\n\u2013 Le r\u00f4le d\u2019utilisateur par d\u00e9faut est Op\u00e9rateur en lecture seule<br \/>\n\u2013 Le groupe d\u2019utilisateurs par d\u00e9faut est le groupe d\u2019utilisateurs ininpp car les informations d\u2019identification ont \u00e9t\u00e9 authentifi\u00e9es aupr\u00e8s du serveur externe du groupe \u00ab ininpp \u00bb.<br \/>\na \u00e9t\u00e9 cr\u00e9\u00e9 \u00e0 partir de la page\u00a0<strong>Utilisateur > Gestion des utilisateurs<\/strong>\u00a0.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-7820\" src=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user.png\" alt=\"\" width=\"1867\" height=\"338\" srcset=\"https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user.png 1867w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user-300x54.png 300w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user-1024x185.png 1024w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user-768x139.png 768w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user-1536x278.png 1536w, https:\/\/draytek.fr\/ressources\/wp-content\/uploads\/sites\/2\/2024\/10\/user-600x109.png 600w\" sizes=\"(max-width: 1867px) 100vw, 1867px\" \/><\/p>\n<\/div>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>En tant que serveur de gestion centralis\u00e9, ACS permet d&#8217;int\u00e9grer un serveur RADIUS\/LDAP externe pour l&#8217;authentification des connexions. Cet article explique comment configurer le serveur LDAP externe.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","article_entries":[4],"article_tags":[84,174,173],"class_list":["post-7812","dt_articles","type-dt_articles","status-publish","hentry","article_entries-acs","article_tags-acs","article_tags-ldap","article_tags-radius"],"_links":{"self":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles"}],"about":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/types\/dt_articles"}],"author":[{"embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/comments?post=7812"}],"version-history":[{"count":10,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7812\/revisions"}],"predecessor-version":[{"id":7829,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/dt_articles\/7812\/revisions\/7829"}],"wp:attachment":[{"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/media?parent=7812"}],"wp:term":[{"taxonomy":"article_entries","embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/article_entries?post=7812"},{"taxonomy":"article_tags","embeddable":true,"href":"https:\/\/draytek.fr\/ressources\/wp-json\/wp\/v2\/article_tags?post=7812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}