Liste des comptes d'administration et des comptes de service
L’administration du domaine et des fonctionnalités pédagogiques s’appuient sur des comptes dédiés aux finalités différentes.
Compte d’administration du domaine AD
Le compte Administrator est un compte aux permissions étendues créé par défaut dans toute installation de Samba.
Ce compte, dont le mot de passe est renseigné à l'instance, est membre des groupes « Domain Admins », « Schema Admins », « Entreprise Admins », « Group Policy Creator Owners » et « Administrators ».
C'est le compte dédié à l'administration du domaine Active Directory.
Remarque
On lui préférera l'utilisation de tout autre compte avec moins de droits aussi souvent que possible.
Compte d’administration du module
Le compte admin est un compte aux permissions étendues créé pour la gestion courante d'un module Scribe, Seth ou AmonEcole.
Ce compte, dont le mot de passe est renseigné à l’instance, est membre des groupes « Domain Admins » et « professeurs ».
Remarque
Ce compte d'administration est à privilégier pour la jonction des clients au domaine et les opérations courantes.
Comptes de service
Pour le bon fonctionnement du module, certaines fonctionnalités automatisées nécessitent de s’identifier avec des comptes auprès des différents services d’authentification.
Les services suivants utilisent les comptes associés :
service de gestion des postes clients : eole-workstation-reader et eole-workstation-manager ;
service de synchronisation des annuaires : eole-synchro ;
service de délégation d’authentification : eole-sasl (valeur par défaut).
Attention
Ces comptes de service[1] ne doivent en aucun cas être modifiés ou déplacés pour que les services restent fonctionnels.