Users Guide

Table Of Contents
REMARQUE : Pour l'authentification LDAP avec OPEN-DS, la clé DH doit être supérieure à 768 bits.
Concepts associés
Configuration des comptes et des privilèges des utilisateurs , page 132
Tâches associées
Accès à l'interface Web CMC , page 39
Connexion à CMC avec une carte à puce
Vous pouvez vous connecter à CMC avec une carte à puce. Les cartes à puce fournissent une authentification TFA (Two Factor
Authentication - Authentification à deux facteurs) qui fournit une sécurité à deux niveaux :
Périphérique de carte à puce physique.
Code secret, tel qu'un mot de passe ou un code NIP.
Les utilisateurs doivent vérifier leurs données d'identification à l'aide de la carte à puce et du code PIN.
REMARQUE : Vous ne pouvez pas utiliser l'adresse IP pour vous connecter à CMC avec une carte à puce. Kerberos valide vos
références par rapport au nom FQDN (Fully Qualified Domain Name - Nom de domaine entièrement qualifié).
Avant de vous connecter comme utilisateur Active Directory en utilisant une carte à puce :
Téléversez un certificat d'autorité de certification (CA) de confiance, c'est-à-dire un certificat Active Directory signé par une autorité
de certification, dans CMC.
Configurez le serveur DNS.
Activez la connexion Active Directory.
Activez l'ouverture de session par carte à puce
Pour vous connecter à CMC en tant qu'utilisateur Active Directory en utilisant une carte à puce :
1. Connectez-vous à CMC à l'aide du lien https://<cmcname.domain-name>.
La page Connexion à CMC qui s'affiche vous invite à insérer la carte à puce.
REMARQUE :
Si vous avez changé le numéro de port HTTPS par défaut (port 80), accédez à la page Web CMC avec
<cmcname.domain-name>:<port number>, où cmcname est le nom d'hôte CMC de votre CMC, domain-name est le nom
du domaine et port number est le numéro du port HTTPS.
2. Introduisez la carte à puce, puis cliquez sur Ouverture de session.
La fenêtre contextuelle du code PIN s'affiche.
3. Saisissez le code PIN, puis cliquez sur Envoyer.
REMARQUE :
Si l'utilisateur de la carte à puce est présent dans Active Directory, aucun mot de passe Active Directory n'est
nécessaire.
Vous êtes connecté à CMC avec vos références Active Directory.
Tâches associées
Configuration de la connexion directe ou par carte à puce CMC pour les utilisateurs Active Directory , page 158
Connexion à CMC par connexion directe
Lorsque la fonction de connexion directe (SSO) est activée, vous pouvez vous connecter à CMC sans entrer vos références
d'authentification d'utilisateur de domaine (nom d'utilisateur et mot de passe, par exemple).
REMARQUE :
Vous ne pouvez pas utiliser l'adresse IP pour vous connecter par connexion directe (SSO). Kerberos valide vos
références par rapport au nom FQDN (Fully Qualified Domain Name, nom de domaine complet).
Avant de vous connecter à CMC par connexion directe, vérifiez les points suivants :
Vous vous êtes connecté au système en utilisant un compte utilisateur Active Directory.
L'option de connexion directe est activée pendant la configuration Active Directory.
Pour ouvrir une session dans CMC à l'aide de la connexion directe :
Connexion à CMC
41