Skip to main content
Vous pouvez déployer plusieurs instances du connecteur AD/LDAP afin de créer un environnement à haute disponibilité pour votre connexion AD/LDAP.

Vue d’ensemble

Pour déployer plusieurs instances du connecteur AD/LDAP, vous devrez :
  1. Installer le connecteur AD/LDAP sur le serveur principal.
  2. Copier ou exporter les fichiers de configuration de l’installation initiale.
  3. Installer le connecteur AD/LDAP sur d’autres serveurs.
  4. Importer les fichiers de configuration de l’installation initiale sur les connecteurs supplémentaires.

Configurer le serveur principal

  1. Installez et configurez le connecteur AD/LDAP sur le premier serveur.
  2. Ouvrez l’écran de dépannage (http://localhost:8357/#troubleshoot) et lancez le test de dépannage. Assurez-vous que tous les tests réussissent.
  1. Copiez ou exportez les fichiers de configuration.

Configurer des serveurs supplémentaires

  1. Installez le connecteur AD/LDAP sur les serveurs supplémentaires, mais ne le configurez pas.
  2. Importez les fichiers de configuration à partir du serveur principal.
  3. Redémarrez les services Windows Auth0 AD/LDAP et Auth0 AD/LDAP Admin sur les nouveaux serveurs.
  4. Ouvrez l’écran de dépannage (http://localhost:8357/#troubleshoot) et exécutez le test de dépannage. Assurez-vous que tous les tests sont réussis.
Pour en savoir plus, consultez Installer et configurer le connecteur AD/LDAP et Importer et exporter les configurations du connecteur AD/LDAP.

Vérifier les connexions

Dans le , allez à Authentication > Enterprise > Active Directory / LDAP et confirmez que la connexion est active.

Utiliser Kerberos ou des certificats clients

Si vous activez Kerberos ou les certificats clients pour l’authentification sur votre connexion AD/LDAP, les utilisateurs communiquent directement avec le connecteur AD/LDAP au lieu de passer par le serveur Auth0. Si vous utilisez une configuration haute disponibilité avec plusieurs connecteurs, Auth0 recommande de les placer derrière un répartiteur de charge réseau :
  1. Utilisez le paramètre SERVER_URL pour publier l’emplacement public où le connecteur AD/LDAP écoutera les requêtes entrantes.
  2. Mappez SERVER_URL dans le répartiteur de charge réseau vers toutes les instances internes des connecteurs AD/LDAP déployés. Aucune politique de distribution particulière n’est requise (par exemple, un round-robin uniforme sans sessions persistantes fonctionne).
Pour en savoir plus, consultez Configurer l’authentification du connecteur AD/LDAP avec Kerberos ou Configurer l’authentification du connecteur AD/LDAP avec des certificats clients.

Pour en savoir plus