Configuration des paramètres du groupe administrateur : Ajout de groupes administrateur : Authentification externe pour Admin Console et les groupes administrateur
 
Authentification externe pour Admin Console et les groupes administrateur
Remarque  Les informations suivantes sont destinées aux administrateurs de serveur.
Si vous utilisez des groupes externes pour l'authentification du compte Admin Console ou des groupes administrateur, appliquez les consignes importantes suivantes pour éviter toute authentification incorrecte des utilisateurs, ainsi que les conflits entre le compte Admin Console et les groupes administrateur :
Pour éviter que des utilisateurs non autorisés ne se connectent par inadvertance à Admin Console en tant qu'administrateur de serveur, vérifiez que le nom d'utilisateur et le mot de passe Admin Console ne correspondent à aucun nom d'utilisateur ou mot de passe de l'un des groupes d'authentification externes associés à Admin Console ou à un groupe administrateur. Utilisez un nom d'utilisateur unique et un mot de passe fort contenant au minimum huit caractères et une association de lettres et de chiffres. N'oubliez pas que le nom d'utilisateur Admin Console et les noms des groupes administrateur ne sont pas sensibles à la casse, tandis que les mots de passe le sont. Consultez la section Paramètres Admin Console.
Lorsqu'un utilisateur se connecte à Admin Console, FileMaker Server utilise les règles de priorité suivantes pour déterminer si le rôle de l'utilisateur est d'être administrateur FileMaker Server ou administrateur de groupe :
1. Si l'utilisateur se connecte à l'aide d'un nom et d'un mot de passe correspondant à une combinaison nom d'utilisateur/mot de passe définie dans l'onglet Paramètres généraux > Admin Console, l'utilisateur est connecté en tant qu'administrateur FileMaker Server.
2. Si l'utilisateur se connecte à l'aide d'un nom et d'un mot de passe correspondant à une combinaison nom d'utilisateur/mot de passe d'un groupe d'authentification externe définie dans l'onglet Paramètres généraux > Admin Console, l'utilisateur est connecté en tant qu'administrateur FileMaker Server.
3. Si l'utilisateur se connecte à l'aide d'un nom et d'un mot de passe correspondant à une combinaison nom de groupe/mot de passe définie dans l'onglet Paramètres généraux > Groupes administrateur, l'utilisateur est connecté en tant qu'administrateur de ce groupe.
4. Si l'utilisateur se connecte à l'aide d'un nom et d'un mot de passe correspondant à une combinaison nom de groupe/mot de passe d'un groupe d'authentification externe associée à un groupe administrateur, l'utilisateur est connecté en tant qu'administrateur de ce groupe.
5. Lorsqu'un utilisateur se connecte à un compte paramétré pour accéder à plusieurs groupes, une boîte de dialogue s'affiche afin qu'il puisse sélectionner le groupe auquel il peut se connecter.
Par exemple, supposons que vous associiez un groupe d'authentification externe « fmsadmin » à Admin Console. Supposons également que vous associiez un groupe d'authentification externe « fmsfinance » au groupe administrateur « Finance » de FileMaker Server. Enfin, supposons qu'un utilisateur prénommé Joe soit membre des groupes d'authentification externes « fmsadmin » et « fmsfinance », il est connecté en tant qu'administrateur FileMaker Server, conformément à la règle de priorité 2. En d'autres termes, son adhésion au groupe d'authentification externe associé à Admin Console est prioritaire sur son adhésion au groupe d'authentification externe associé à un groupe administrateur.
Conseil  Utilisez les règles de priorité pour résoudre les problèmes liés aux configurations incorrectes, notamment lorsqu'un administrateur de groupe est autorisé, par erreur, à se connecter à Admin Console en tant qu'administrateur de serveur. Pour éviter rapidement qu'un utilisateur non autorisé ne se connecte à Admin Console, modifiez le nom d'utilisateur et le mot de passe Admin Console afin de les rendre uniques en cliquant sur Modifier le nom d'utilisateur/le mot de passe. Vous pouvez également modifier l'association avec le groupe externe au niveau du compte Admin Console ou supprimer l'utilisateur du groupe externe.
Pour éviter que des utilisateurs ne se connectent par inadvertance au groupe administrateur inapproprié, vérifiez que les noms de groupe et les mots de passe définis dans l'onglet Paramètres généraux > Groupes administrateur ne correspondent à aucun nom d'utilisateur ou mot de passe des groupes d'authentification externes associés à tout autre groupe administrateur. Utilisez un nom de groupe unique et un mot de passe fort.
Vous ne pouvez pas utiliser le même groupe d'authentification externe pour le compte Admin Console et un groupe administrateur.
OS X : Si vous activez l'authentification de groupe externe avec Open Directory et que le groupe ou le compte d'authentification Open Directory correspond au nom d'utilisateur Admin Console ou au nom du groupe administrateur, le nom d'utilisateur Admin Console ou le nom du groupe administrateur est sensible à la casse.
Pour plus d'informations sur le paramétrage de l'authentification externe, accédez au site filemaker-fr.custhelp.com et recherchez les articles contenant les mots-clés externe et authentification.
Rubriques connexes 
Configuration des paramètres du groupe administrateur
Ajout de groupes administrateur
Dossiers de groupe FileMaker Server
Privilèges de groupe administrateur FileMaker Server