AD on-premise pour Windows

Si vous avez besoin d’aide pour appliquer les étapes suivantes, n’hésitez pas à nous contacter : info@vizito.be ou via le chat.

L’intégration AD se configure au moyen du client AD Vizito, qui doit être installé sur un appareil ou un serveur auquel la tablette peut se connecter. La tablette doit donc pouvoir communiquer avec cet appareil ou ce serveur via son réseau.

Vous trouverez ci-dessous une représentation schématique : Réseau du client ldap Vizito

Étape 1 : NodeJS

Utilisez votre gestionnaire de paquets habituel pour installer NodeJS.

Étape 2 : client AD Vizito

Téléchargez et décompressez notre client AD Vizito dans un répertoire de votre choix.

Étape 3 : configuration

Modifiez config.json pour l’adapter à votre environnement.

Vous trouverez ci-dessous les valeurs de configuration et la description des informations à saisir :

Propriété JSON Obligatoire Description
ldap*url Oui L’URL ou l’IP interne de votre serveur LDAP. Exemple : _ldap://ldap.forumsys.com .*
ldap*bind_credentials.user_cn Oui Le CN de l’utilisateur employé pour le bind LDAP. On crée généralement pour cela un utilisateur technique dédié, en lecture seule.
ldap_bind_credentials.password Oui Le mot de passe de l’utilisateur de bind LDAP.
search_scope Oui Configure la profondeur de recherche : _base* - ne cherche qu’au niveau de searchbase ; _one - ne cherche que les subordonnés immédiats de l’objet de base, sans inclure l’objet de base lui-même ; sub - cherche au niveau de search*base et dans toutes ses sous-arborescences.
search*base Oui La base de recherche utilisée pour retrouver les entrées CN. Ce doit être le niveau supérieur de votre domaine LDAP où vous voulez chercher des entrées.
mobile_prefix Non Si votre annuaire LDAP contient des numéros de mobile locaux ou internes (sans indicatif pays), vous pouvez ajouter un préfixe contenant l’indicatif. Le premier caractère du numéro de mobile local ou interne sera remplacé par ce préfixe.
ldap_filter Non Si vous voulez filtrer les résultats de la recherche LDAP, vous pouvez le faire avec un filtre ldap. Seuls les enregistrements correspondants sont recherchés.
Exemples de filtre : uniquement les personnes appartenant à un groupe donné, uniquement les personnes disposant d’un numéro de mobile, etc.
Exemple de filtre : *(&(memberof=OU=VizitoGroup,OU=Applications,OU=Groups,DC=company,DC=com))* .
api*port Oui Valeur par défaut : _48800*. Configure le port sur lequel l’application node écoute les requêtes HTTP(s).
use*ssl_for_api Oui Valeur par défaut : _false*. Réglé sur _true_, il utilise les éléments de configuration ssl.ca, ssl.key et ssl.cert pour charger une paire de clés privée/publique et activer la communication TLS.
Documentez-vous sur la création de vos propres certificats auto-signés avec une autorité racine personnalisée.
authentication.enabled Oui Indique si une authentification basique est nécessaire pour adresser une requête à ce serveur.
authentication.username Non Le nom d’utilisateur configuré pour l’authentification basique.
authentication.password Non Le mot de passe configuré pour l’authentification basique.

Étape 4 : exécution

Placez-vous dans le dossier où réside votre client ldap et exécutez

  • “npm install” (une seule fois)
  • “node server.js”

Si tout fonctionne comme prévu, vous devriez voir “Server is listening”. Vous pouvez maintenant tester le serveur HTTP LDAP depuis un navigateur en ouvrant http://ip_ou_nom_de_la_machine_executant_le_client_ldap:48800 (changez le port si vous l’avez modifié dans le fichier de configuration). Si vous utilisez un pare-feu, assurez-vous qu’il autorise l’accès au port configuré (48800 par défaut). Si votre navigateur affiche un objet JSON représentant les utilisateurs que vous voulez exposer, tout fonctionne.

Étape 5 : configurer le backoffice pour que la tablette se connecte au client

Rendez-vous dans le backoffice Vizito et, sous Paramètres, réglez la “Source de donnée des hôtes” sur “Géré à l’externe” et renseignez l’“URL d’intégration”.

Par exemple : http://192.168.1.100:48800.

La tablette ira désormais chercher les informations auprès du client installé.

Étape 6 : utiliser NSSM pour transformer le processus node en service Windows

Téléchargez la dernière version de NSSM et décompressez l’exécutable correspondant à votre architecture dans un dossier de votre choix. Exécutez ensuite la commande suivante : nssm install ldap_client Une fenêtre s’ouvre, dans laquelle vous pouvez configurer les paramètres de votre service.

  • Sélectionnez “node.exe” comme Path. Il se trouve généralement dans c:Program Files (x86)nodejsnode.exe
  • Saisissez le chemin complet vers server.js dans le champ Arguments
  • Vous pouvez éventuellement définir un Display name pour votre service dans l’onglet Details.

Rendez-vous maintenant dans vos services Windows, démarrez le service que vous venez de créer, et testez. Pensez à arrêter toute instance du client LDAP lancée manuellement avant de démarrer le service.

Résolution des problèmes

Des services de démonstration sont disponibles à des fins de test. Ils comportent des noms tels que “Tesla”, “Newton”, etc.

  • version HTTP : http://178.162.136.223:48800
  • version HTTPS : https://source.vizito.eu:48801

Si vous utilisez une configuration HTTPS, vous pouvez configurer plusieurs références de CA. Ajoutez chaque CA entre " (guillemets) dans le tableau CA, que vous trouverez dans le fichier config.JSON.