Users Guide
Internet Explorer
Assurez-vousquelenavigateurInternetestbienconfigurépourtéléchargerdesplug-in Active-X.
OuverturedesessionsurCMCaveclacarteàpuce
1. Ouvrezunesessionsurlesystèmeclientavecvotrecompteréseau.
2. AccédezàlapageWebdeCMCvia.
https://<nom_cmc.nom-domaine>
Par exemple, cmc-6G2WXF1.cmcad.lab
oùcmc-6G2WXF1correspondànom_cmc
cmcad.labànom-domaine.
La page Connexion directe CMCapparaîtetvousinviteàinsérerlacarteàpuce.
3. InsérezlacarteàpucedanslelecteuretcliquezsurOK.
Laboîtededialoguecontextuelle Code PIN s'affiche.
4. Sivouslesouhaitez,sélectionnezundélaidesession.Ils'agitdeladuréependantlaquellevousrestezconnectésansactivité.Lavaleurpardéfautest
définiecommeledélaid'inactivitéduserviceWeb.VoirConfigurationdesservicespourplusdedétails.
5. Saisissez le code PIN, puis cliquez sur OK.
Résolutiondesproblèmesliésàl'ouverturedesessionparcarteàpuce
Lesastucessuivantesvouspermettentdedéboguerunecarteàpuceinaccessible:
Le plug-inActiveXestincapablededétecterlelecteurdecartesàpuce
Vérifiezquelacarteàpuceestbienpriseenchargesurlesystèmed'exploitationMicrosoftWindows.Windowsprendenchargeunnombrelimitéde
fournisseursdeservicescryptographiques(CSP)decartesàpuce.
Astuce:Enrèglegénérale,pourvérifiersilesCSPdecarteàpucesontprésentessurunclientdonné,insérezlacarteàpucedanslelecteurlorsque
l'écrand'ouverturedesessiondeWindowsapparaît(Ctrl-Alt-Suppr)etvérifiezsiWindowsdétectebienlacarteàpuceetaffichelaboîtededialogue
Code PIN.
CodeNIPdelacarteàpuceincorrect
VérifiezsilacarteàpuceaétébloquéesuiteàunnombretropélevédetentativesavecuncodePINincorrect.Danscescas,l'émetteurdelacarteà
pucedansl'organisationpeutvousaideràobtenirunenouvellecarteàpuce.
Impossible d'ouvrir une session sur CMC en tant qu'utilisateur Active Directory
SivousneparvenezpasàouvrirunesessionsurCMCentantqu'utilisateurActiveDirectory,essayezd'ouvrirunesessionsurCMCsansactiver
l'ouverturedesessionparcarteàpuce.Vousavezégalementlapossibilitédedésactiverl'ouverturedesessionparcarteàpucevialaRACADMlocaleà
l'aidedescommandessuivantes:
racadm config -g cfgActiveDirectory -o cfgADSCLEnable 0
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 0
UtilisationdeCMCavecunLDAPgénérique
UnadministrateurCMCpeutdésormaisintégrerlesconnexionsutilisateurduserveurLDAPauMCC.Cetteintégrationnécessiteuneconfigurationàlafoissur
leserveurLDAPetCMC.SurleserveurLDAP,unobjetGroupestandardestutilisécommegroupederôles.UnutilisateurquiaaccèsàCMCestunmembredu
groupederôles.LesprivilègessontencorestockéssurCMCpouruneautorisationsimilairelorsdel'installationduschémastandardavecsupportActive
Directory.
Pourpermettreàl'utilisateurLDAPd'accéderàunecarteCMCspécifique,lenomdugroupederôlesetsonnomdedomainedoiventêtreconfiguréssurla
carteCMCspécifique.VouspouvezconfigurerunmaximumdecinqgroupesderôlesdanschaquecontrôleurCMC.LeTableau5-41présenteleniveaude
privilègedesgroupesderôlesetleTableau8-1illustrelesparamètrespardéfautdesgroupesderôles.
REMARQUE:Vousnepouvezpasutiliserl'adresseIPpourouvrirunesessionaveclaconnexiondirecteouparcarteàpuce.Kerberosvalidevos
informationsd'identificationparrapportaunomdedomainepleinementqualifié(FQDN).
REMARQUE:SivousavezchangélenumérodeportHTTPSpardéfaut(port80),accédezàlapageWebCMCvia<nom_cmc.nom-
domaine>:<numérodeport>,oùnomcmccorrespondaunomd'hôteCMCdeCMC,nom-domaine au nom du domaine et numérodeport au
numérodeportHTTPS.