Administrator Guide

Table Of Contents
11. Sur la page Choisir une stratégie de contrôle d’accès, cliquez sur Suivant.
12. Sur la page Prêt à ajouter une approbation, cliquez sur Suivant.
13. Cliquez sur Fermer.
L’approbation de partie de confiance créée est répertoriée dans la console de Approbation de partie de confiance.
14. Connectez-vous au serveur de Cloud public Wyse Management Suite.
15. Accédez à Administration de portail > Active Directory, puis cliquez sur Afficher les règles WMS.
16. Copiez le contenu affiché dans la fenêtre Règles WMS.
17. Accédez à la console ADFS, cliquez avec le bouton droit de la souris sur l’approbation de partie de confiance, puis sélectionnez
Modifier la règle d’émission des revendications.
18. Cliquez sur Ajouter une règle sous l’onglet Règles de transformation d’émission.
19. Cliquez sur OK.
La fenêtre Sélectionner le modèle de règle s’affiche.
20. Dans la liste déroulante Modèle de règle de revendication, sélectionnez l’option Envoyer des revendications à l’aide d’une règle
personnalisée, puis cliquez sur Suivant.
21. Cliquez sur Ajouter une règle.
22. Saisissez le Nom de la règle de revendication et collez le contenu copié à l’étape 16 dans le champ Règle personnalisée.
23. Cliquez sur Terminer.
24. Cliquez sur Appliquer, puis sur Ok.
25. Accédez à Administration de portail > Active Directory, puis cliquez sur Ajouter une configuration.
26. Pour charger le fichier .xml stocké sur votre client léger, cliquez sur Charger le fichier XML.
Le fichier est disponible à l’adresse https://adfs.example.com/FederationMetadata/2007–06/
FederationMetadata.xml.
27. Cliquez sur Mettre à jour la configuration.
28. Pour autoriser les organisations à configurer la connexion par authentification unique à l'aide d'ADFS, cochez la case Activer la
connexion unique avec ADFS. Cette fonction est régie par la norme Security Assertion and Markup Language (SAML).
29. Pour valider les informations de configuration, cliquez sur Tester la connexion ADFS. Cela permet aux organisations de tester leur
configuration avant d'enregistrer.
30. Saisissez les informations d’identification ADFS, puis cliquez sur Connexion.
Une fois qu’ADFS est configuré, le message Test réussi s’affiche.
31. Importez les utilisateurs de domaine AD à partir de l’espace de stockage distant dans le Cloud public de Wyse Management Suite.
32. Accédez à la page Utilisateurs et attribuez des rôles aux utilisateurs de domaine AD importés.
33. Accédez au portail du Cloud public de Wyse Management Suite, puis cliquez sur le lien Connectez-vous avec vos informations
d’identification de domaine.
34. Saisissez l’adresse e-mail de l’utilisateur de domaine AD importé, puis cliquez sur Se connecter.
Vous êtes redirigé vers le serveur Wyse Management Suite dès que vous vous connectez à ADFS.
Définition d’une configuration LDAP sécurisée ou
LDAPS
Pour demander le certificat racine aux services de certificats Active Directory et définir une configuration LDAP sécurisé ou LDAPS,
procédez comme suit :
Étapes
1. Accédez au serveur de domaine Active Directory.
2. Accédez à Démarrer > Exécuter.
3. Saisissez mmc et cliquez sur Ok.
La fenêtre Console1 s’affiche.
4. Accédez à Fichier > Ajouter ou supprimer des snap-ins (composants logiciels enfichables).
5. Ajoutez les certificats au système local, puis cliquez sur Ok.
6. Développez le dossier Personal dans le volet de gauche.
7. Cliquez avec le bouton droit de la souris sur Certificats, puis accédez à Toutes les tâches > Demander un nouveau certificat.
La fenêtre Inscription de certificat s’affiche.
Configurations de sécurité
131