Users Guide
LaboîtededialogueIntranet local s'affiche.
4. Cliquez sur Advanced(Avancé).
LaboîtededialogueParamètresavancésIntranetlocal s'affiche.
5. Dans AjoutercesiteWebàlazone, saisissez le nom de CMC et le domaine auquel il appartient, puis cliquez sur Ajouter.
Mozilla Firefox
1. Dans Firefox, saisissez about:config dans la barre d'adresses.
2. Dans la zone de texte Filtre, tapez negotiate.
Lenavigateurafficheunelistedesnomsdespréférencesquicontiennentletermenegotiateuniquement.
3. Dans la liste, double-cliquez sur network.negotiate-auth.trusted-uris.
4. DanslaboîtededialogueSaisirunevaleurdechaîne, saisissez le nom de domaine CMC et cliquez sur OK.
Ouverture d'une session sur CMC avec la connexion directe
1. Ouvrezunesessionsurlesystèmeclientavecvotrecompteréseau.
2. AccédezàlapageWebdeCMCvia
https://<nom_cmc.nom-domaine>
Par exemple, cmc-6G2WXF1.cmcad.lab
oùcmc-6G2WXF1correspondànom_cmc
cmcad.labànom-domaine.
La page Connexion directe CMC s'affiche.
3. Cliquez sur Ouvrir une session.
CMCvousouvreunesessionàl'aidedesinformationsd'identificationKerberosquiontétémisesenmémoirecacheparvotrenavigateurlorsquevous
avezouvertunesessionavecvotrecompteActiveDirectoryvalide.Encasd'échecdel'ouverturedesession,lenavigateurestredirigéverslapage
d'ouverture de session CMC normale.
Configurationdel'authentificationbifactorielleparcarteàpuce
Lesschémasd'authentificationstandardutilisentlenomd'utilisateuretlemotdepassepourauthentifierlesutilisateurs.Poursapart,l'authentification
bifactorielleoffreunniveaudesécuritésupérieurendemandantauxutilisateursd'avoirunmotdepasseouuncodePINetunecartephysiquecomprenant
unecléprivéeouuncertificatnumérique.Kerberos,unprotocoled'authentificationréseau,utilisecemécanismed'authentificationbifactoriellequipermetaux
systèmesdeprouverleurauthenticité.MicrosoftWindows2000,WindowsXP,WindowsServer2003,WindowsVistaetWindowsServer2008utilisent
Kerberoscommeméthoded'authentificationpréférée.Dèslaversion2.10,CMCpeututiliserKerberospourprendreenchargel'ouverturedesessionparcarte
àpuce.
REMARQUE : vouspouvezutiliseruncaractèregénérique(*)pourspécifiertouslespériphériques/utilisateursdecedomaine.
REMARQUE : si le navigateur affiche l'avertissement Ceci risque d'annuler votre garantie, cliquez sur Je ferai attention, promis.
REMARQUE : vousnepouvezpasutiliserl'adresseIPpourouvrirunesessionaveclaconnexiondirecteouparcarteàpuce.Kerberosvalidevos
informationsd'identificationparrapportaunomdedomainepleinementqualifié(FQDN).
REMARQUE : sivousavezchangélenumérodeportHTTPSpardéfaut(port80),accédezàlapageWebCMCvia<nomcmc.nom-
domaine:<numérodeport>,oùnomcmccorrespondaunomd'hôteCMCdeCMC,nom-domaine au nom du domaine et numérodeport au
numérodeportHTTPS.
REMARQUE : si vous n'avez pas ouvert de session sur le domaine Active Directory et que vous utilisez un navigateur autre qu'Internet Explorer,
l'ouverturedesessionéchoueetlenavigateurafficheuniquementunepagevide.
REMARQUE : lasélectiond'uneméthoded'ouverturedesessionnedéfinitpaslesattributsderèglesparrapportàd'autresinterfacesd'ouverturede
session,parexempleSSH.Vousdevezégalementdéfinird'autresattributsderèglespourlesautresinterfacesd'ouverturedesession.Sivous
souhaitezdésactivertouteslesautresinterfacesd'ouverturedesession,naviguezverslapageServicesetdésactiveztoutes(oucertaines)interfaces
d'ouverture de session.