L'authentification est un sujet complexe et votre infrastructure réseau existante est susceptible de faire échouer votre premier login à iManager. Les explications suivantes peuvent vous aider à minimiser les difficultés liées à l'authentification. Pour plus d'informations concernant les rubriques liées à l'authentification, consultez la documentation de Novell sur NMAS et sur eDirectory .
L'authentification à iManager est une opération qui dépend de la plate-forme, ce qui signifie qu'elle fonctionne différemment en fonction de la plate-forme sur laquelle iManager est exécuté.
Serveurs NetWare : lorsque iManager est exécuté sur un serveur NetWare (y compris OES NetWare), il utilise le mécanisme d'authentification hérité de eDirectory et son mot de passe habituel. Le mécanisme ne prend pas en charge les options de mot de passe simple ou universel de eDirectory.
Serveurs Linux et Windows : lorsque iManager est exécuté sur un serveur Linux ou Windows, il utilise le mécanisme d'authentification hérité de eDirectory et son mot de passe habituel. Le mécanisme ne prend pas en charge les options de mot de passe simple ou universel de eDirectory.
Poste de travail iManager : le poste de travail iManager s'exécute sur un poste de travail client, Linux ou Windows, et utilise le client NMAS qui lui permet d'employer un mot de passe universel s'il est configuré.
iManager n'utilise pas LDAP pour le processus d'authentification initial à iManager. Il utilise le protocole d'authentification propriétaire de eDirectory. Toutefois, après l'authentification initiale, iManager peut créer des connexions LDAP vers eDirectory le cas échéant pour prendre en charge un accès de type Annuaire pour les plug-ins installés qui nécessitent un accès LDAP.
iManager ne prend pas en charge l'authentification avec le mot de passe simple de eDirectory.
Lors de votre authentification à iManager, il se peut que vous rencontriez les messages d'erreur suivants. Chaque section qui y est consacrée en explique les causes possibles.
Si vous obtenez une erreur 404 lors de votre première tentative d'accès à iManager, vous devez vérifier sur quels ports Apache est exécuté. Les emplacements des fichiers de configuration varieront en fonction de la méthode d'installation utilisée pour iManager et du choix de l'utilisation de Apache ou de IIS. Apache utilise le fichier httpd.conf ou ssl.conf. Consultez la documentation de Microsoft pour plus d'informations sur les paramètres du port IIS.
Si vous obtenez un message indiquant une erreur interne de serveur ou une erreur de conteneur de servlet (indisponible ou en cours de mise en niveau), iManager a rencontré l'un des deux problèmes suivants avec Tomcat :
Tomcat n'a pas été correctement initialisé après un redémarrage.
Tomcat n'a pas démarré.
Attendez quelques minutes, puis réessayez d'accéder à iManager. Si les mêmes erreurs persistent, vérifiez l'état de Tomcat.
Relancez Tomcat.
Pour plus d'informations sur le redémarrage de Tomcat, consultez la rubrique Démarrage et arrêt de Tomcat.
Recherchez les erreurs éventuelles dans les journaux de Tomcat.
Le fichier journal se trouve dans le répertoire $tomcat_home$/logs sur les plates-formes Unix, Linux et Windows. Sous Unix et Linux, les noms des fichiers journaux sont catalina.out ou localhost_log.date.txt ; sous Windows, ils sont intitulés stderr et stdout.
Sous NetWare, les erreurs s'affichent dans l'écran de l'outil de consignation.
Le nom de l'objet demandé n'a pas été trouvé dans le contexte spécifié.
Parmi les causes possibles figurent les suivantes :
Le login sans contexte est peut-être désactivé.
Votre objet Utilisateur ne figure peut-être pas dans la liste des conteneurs de recherche configurée. Demandez à votre administrateur d'ajouter votre emplacement d'utilisateur aux conteneurs de recherche de login sans contexte ou loguez-vous avec un contexte complet.
Le mot de passe NDS a été désactivé dans la stratégie de mot de passe universel. Cela peut également entraîner l'apparition du message d'erreur 222.
Vous pouvez éviter cette erreur avec le poste de travail iManager en installant le client NMAS, lequel permet à iManager d'utiliser le mécanisme d'authentification Mot de passe universel au lieu du processus d'authentification hérité de eDirectory.
Cette erreur est due à un échec du système pouvant avoir différentes causes.
Le serveur cible ne contient pas de copie de l'élément demandé par le serveur source ou ce dernier ne contient pas d'objet correspondant à la requête et ne dispose pas de renvoi sur lequel rechercher l'objet.
Parmi les causes possibles figurent les suivantes :
Vous avez saisi une arborescence ou une adresse IP incorrecte. Si vous utilisez l'adresse IP, vérifiez que le port est inclus si eDirectory™ est installé sur un port non standard (524).
iManager n'a pas pu localiser l'arborescence ou l'adresse IP avant le timeout. En cas d'échec pour le nom de l'arborescence, utilisez l'adresse IP.
Un mot de passe non valide a été utilisé ; l'authentification a échoué ; un serveur a essayé de se synchroniser avec un autre, mais la base de données du serveur cible était verrouillée ou il existe un problème d'ID à distance ou de clé publique.
Parmi les causes possibles figurent les suivantes :
Vous avez saisi un mot de passe incorrect.
Plusieurs utilisateurs ont le même nom dans l'arborescence. Le login sans contexte tente de se loguer en utilisant le premier compte utilisateur qu'il trouve avec le mot de passe fourni. Dans ce cas, loguez-vous avec un contexte complet ou limitez les conteneurs de recherche à parcourir par le login sans contexte.