Users Guide

Connexion à CMC avec une carte à puce
Vous pouvez vous connecter à CMC avec une carte à puce. Les cartes à puce fournissent une authentication TFA (Two Factor
Authentication - Authentication à deux facteurs) qui fournit une sécurité à deux niveaux :
Périphérique de carte à puce physique.
Code secret, tel qu'un mot de passe ou un code NIP.
Les utilisateurs doivent vérier leurs données d'identication à l'aide de la carte à puce et du code PIN.
REMARQUE : Vous ne pouvez pas utiliser l'adresse IP pour vous connecter à CMC avec une carte à puce. Kerberos valide
vos références par rapport au nom FQDN (Fully Qualied Domain Name - Nom de domaine entièrement qualié).
Avant de vous connecter comme utilisateur Active Directory en utilisant une carte à puce :
Téléversez un certicat d'autorité de certication (CA) de conance, c'est-à-dire un certicat Active Directory signé par une
autorité de certication, dans CMC.
Congurez le serveur DNS.
Activez la connexion Active Directory.
Activez l'ouverture de session par carte à puce
Pour vous connecter à CMC en tant qu'utilisateur Active Directory en utilisant une carte à puce :
1. Connectez-vous à CMC à l'aide du lien https://<cmcname.domain-name>.
La page Connexion à CMC qui s'ache vous invite à insérer la carte à puce.
REMARQUE : Si vous avez changé le numéro de port HTTPS par défaut (port 80), accédez à la page Web CMC
avec <cmcname.domain-name>:<port number>, où cmcname est le nom d'hôte CMC de votre CMC, domain-
name
est le nom du domaine et port number est le numéro du port HTTPS.
2. Introduisez la carte à puce, puis cliquez sur Ouverture de session.
La fenêtre contextuelle du code PIN s'ache.
3. Saisissez le code PIN, puis cliquez sur Envoyer.
REMARQUE : Si l'utilisateur de la carte à puce est présent dans Active Directory, aucun mot de passe Active
Directory n'est nécessaire.
Vous êtes connecté à CMC avec vos références Active Directory.
Lien connexe
Conguration de la connexion directe ou par carte à puce CMC pour les utilisateurs Active Directory
Connexion à CMC par connexion directe
Lorsque la fonction de connexion directe (SSO) est activée, vous pouvez vous connecter à CMC sans entrer vos références
d'authentication d'utilisateur de domaine (nom d'utilisateur et mot de passe, par exemple).
REMARQUE : Vous ne pouvez pas utiliser l'adresse IP pour vous connecter par connexion directe (SSO). Kerberos valide
vos références par rapport au nom FQDN (Fully Qualied Domain Name, nom de domaine complet).
Avant de vous connecter à CMC par connexion directe, vériez les points suivants :
Vous vous êtes connecté au système en utilisant un compte utilisateur Active Directory.
L'option de connexion directe est activée pendant la conguration Active Directory.
Pour ouvrir une session dans CMC à l'aide de la connexion directe :
1. Connectez-vous au système client avec votre compte réseau.
2. Accédez à l'interface Web CMC avec : https://<nom-CMC.nom-domaine>
Par exemple, cmc-6G2WXF1.cmcad.lab, où cmc-6G2WXF1 est le nom du CMC et cmcad.lab, le nom du domaine.
41