Deployment Guide
– SSL : 443
2. Si votre pare-feu est configuré pour autoriser uniquement des adresses IP et/ou masques de sous-réseau
spécifiques à communiquer avec les ports ci-dessus, veillez à inclure l'adresse IP et/ou le masque de sous-réseau
de la bibliothèque de bandes dans la liste des éléments autorisés.
Pour accéder à la configuration réseau de la bibliothèque de bandes, connectez-vous à l'unité de gestion à
distance (RMU) de la bandothèque et accédez aux paramètres réseau. Pour en savoir plus, consultez le guide
d'utilisation de la bibliothèque de bandes. Pour le trouver, consultez la section « Documentation et informations de
référence » du fichier ReadThisFirst.txt sur le support d'installation d'EKM 3.0.
3. Si vous souhaitez ultérieurement modifier les paramètres de port intervenant dans la communication entre EKM 3.0
et la bibliothèque de bandes, veillez à modifier ces ports dans les paramètres de la bibliothèque de bandes, dans
EKM 3.0 et dans le pare-feu du système où EKM 3.0 est installé.
Configuration d'EKM 3.0 pour accepter les périphériques qui le
contactent pour obtenir des clés
Ce chapitre explique comment configurer le comportement d'EKM 3.0 concernant la gestion des périphériques qui
tentent de se connecter à EKM 3.0 pour demander des clés. Reportez-vous au guide d'utilisation de votre périphérique
pour en savoir plus sur la connexion à EKM 3.0 en vue de demander des clés.
1. Connectez-vous au portail EKM 3.0. Reportez-vous à Logging into the Encryption Key Manager 3.0 Portal
(Connexion au portail Encryption Key Manager 3.0).
L'écran Welcome to Dell Encryption Key Manager (Bienvenue dans Dell Encryption Key Manager) s'affiche.
2. Dans le volet de navigation, accédez à Dell Encryption Key Manager → Key and Device Management (Gestion des
clés et des périphériques).
L'écran Key and Device Management s'ouvre.
3. Dans le menu déroulant Manage keys and device (Gérer les clés et les périphériques) sélectionnez LTO, puis
cliquez sur Go (OK).
REMARQUE: Reportez-vous à la documentation TKLM pour en savoir plus sur ces périphériques. Pour savoir
comment accéder à cette documentation, consultez la section Documentation and Reference Materials
(Documentation et informations de référence) du fichier ReadThisFirst.txt sur le support d'installation d'EKM 3.0.
4. Dans le menu déroulant au bas de la table, sélectionnez l'une des options suivantes :
Automatically accept all new device
requests for communication (Accepter
automatiquement toutes les demandes
de communication des nouveaux
périphériques)
Les clés sont automatiquement transmises aux nouveaux
périphériques. Il s'agit du paramètre par défaut pour EKM 3.0. Dell
vous recommande de conserver ce paramètre pour le serveur
EKM 3.0 principal, mais pas pour le serveur secondaire si vous en
avez configuré un.
Only accept manually added devices
for communication (Accepter
uniquement les périphériques ajoutés
manuellement pour la communication)
Les clés ne sont transmises aux périphériques que si ces derniers sont
ajoutés manuellement. Si vous configurez le serveur EKM 3.0 secondaire,
Dell vous recommande d'utiliser ce paramètre afin que le serveur
secondaire ne transmette pas automatiquement les clés aux nouveaux
périphériques.
Hold new device requests pending my approval (Stocker les
nouvelles demandes des périphériques en attente de mon
approbation)
Les périphériques qui contactent EKM 3.0
sont ajoutés à une file d'attente.
19










