Users Guide
5 Cliquez sur OK.
Vous êtes connecté à CMC avec les privilèges utilisateur requis.
REMARQUE : Si l'authentication LDAP est activée et que vous tentez de vous connecter au CMC à l'aide des informations
d'identication locales, les informations d'identication sont d'abord vériées sur le serveur LDAP, puis dans le CMC.
REMARQUE : Pour l'authentication LDAP avec OPEN-DS, la clé DH doit être supérieure à 768 bits.
Liens connexes
Conguration des comptes et des privilèges des utilisateurs
Accès à l'interface Web CMC
Connexion à CMC avec une carte à puce
Vous pouvez vous connecter à CMC avec une carte à puce. Les cartes à puce fournissent une authentication TFA (Two Factor
Authentication - Authentication à deux facteurs) qui fournit une sécurité à deux niveaux :
• Périphérique de carte à puce physique.
• Code secret, tel qu'un mot de passe ou un code NIP.
Les utilisateurs doivent vérier leurs données d'identication à l'aide de la carte à puce et du code PIN.
REMARQUE : Vous ne pouvez pas utiliser l'adresse IP pour vous connecter à CMC avec une carte à puce. Kerberos valide vos
références par rapport au nom FQDN (Fully Qualied Domain Name - Nom de domaine entièrement qualié).
Avant de vous connecter comme utilisateur Active Directory en utilisant une carte à puce :
• Téléversez un certicat d'autorité de certication (CA) de conance, c'est-à-dire un certicat Active Directory signé par une autorité de
certication, dans CMC.
• Congurez le serveur DNS.
• Activez la connexion Active Directory.
• Activez l'ouverture de session par carte à puce
Pour vous connecter à CMC en tant qu'utilisateur Active Directory en utilisant une carte à puce :
1 Connectez-vous à CMC à l'aide du lien https://<cmcname.domain-name>.
La page Connexion à CMC qui s'ache vous invite à insérer la carte à puce.
REMARQUE
: Si vous avez changé le numéro de port HTTPS par défaut (port 80), accédez à la page Web CMC avec
<cmcname.domain-name>:<port number>, où cmcname est le nom d'hôte CMC de votre CMC, domain-name est le
nom du domaine et port number est le numéro du port HTTPS.
2 Introduisez la carte à puce, puis cliquez sur Ouverture de session.
La fenêtre contextuelle du code PIN s'ache.
3 Saisissez le code PIN, puis cliquez sur Envoyer.
REMARQUE
: Si l'utilisateur de la carte à puce est présent dans Active Directory, aucun mot de passe Active Directory n'est
nécessaire.
Vous êtes connecté à CMC avec vos références Active Directory.
Liens connexes
Conguration de la connexion directe ou par carte à puce CMC pour les utilisateurs Active Directory
Connexion à CMC par connexion directe
Lorsque la fonction de connexion directe (SSO) est activée, vous pouvez vous connecter à CMC sans entrer vos références
d'authentication d'utilisateur de domaine (nom d'utilisateur et mot de passe, par exemple).
44
Connexion à CMC