Pour accéder aux données de configuration distantes, l'emplacement du serveur LDAP doit être fourni à Configuration Agent. Vous pouvez ajouter cet emplacement avec l'outil de configuration autoYaST de YaST2 ou en éditant manuellement le fichier de propriétés policymgr.properties figurant dans le répertoire /opt/apoc/lib. Dans YaST2, vous pouvez ajouter ces données dans la section Réseau/Options avancées .
Les informations suivantes sont requises pour exécuter Configuration Agent :
Les clés du fichier de propriétés associées sont indiquées entre parenthèses, le cas échéant.
Nom d'hôte (Server) : nom d'hôte du serveur LDAP.
Port (Port) : numéro de port du serveur LDAP.
Nom d'utilisateur pour l'accès à la métaconfiguration (AuthDn) : DN complet d'un utilisateur ayant des droits d'accès en lecture et en recherche dans le référentiel.
Si l'accès anonyme est activé dans le répertoire, ce paramètre peut rester vide.
Mot de passe pour l'accès à la métaconfiguration (Password) : mot de passe d'un utilisateur LDAP enregistré.
Si l'accès anonyme est activé dans le répertoire, ce paramètre peut rester vide.
Mécanisme d'authentification pour l'accès aux données de stratégie (AuthType) : anonyme ou GSSAPI selon le mode d'authentification des utilisateurs employé par le serveur LDAP.
Emplacement racine (BaseDn) : DN de base du référentiel LDAP.
Identificateur de l'hôte (HostIdentifier) : peut être HostName ou IPAddress et doit être configuré pour correspondre au contenu de l'attribut LDAP utilisé pour identifier les hôtes. Cet attribut est défini dans les fichiers de mappage sous la forme Host/UniqueIdAttribute.
Délai d'expiration de connexion (Connect Timeout)\~: indique la durée en secondes au bout de laquelle les tentatives de connexion au serveur LDAP expirent. La valeur par défaut est 1 seconde.
Lorsque vous modifiez les paramètres d'initialisation et de fonctionnement, vous devez redémarrer Configuration Agent.
Avant de redémarrer Configuration Agent sur le bureau, vérifiez qu'aucune des applications clientes associées n'est en cours d'exécution, connectez-vous en tant que racine et tapez la commande /opt/apoc/bin/apocd restart.