5.1

Table Of Contents
Ouverture de session avec une carte à puce
Lorsqu'un utilisateur insère une carte à puce dans un lecteur de carte à puce, les certificats utilisateur sur la
carte à puce sont copiés dans le magasin de certificats local sur le système client. Les certificats dans le magasin
de certificats local sont disponibles pour toutes les applications exécutées sur l'ordinateur client, y compris
l'application du client View.
Lorsqu'un utilisateur initie une connexion sur une instance de View Connection Server ou un serveur de
sécurité configuré pour l'authentification par carte à puce, l'instance de View Connection Server ou le serveur
de sécurité envoie une liste d'autorités de certification approuvées au client View. Le client View compare cette
liste aux certificats utilisateur disponibles, sélectionne un certificat approprié et invite l'utilisateur à saisir un
code PIN de carte à puce. Si plusieurs certificats utilisateur sont valides, le client View invite l'utilisateur à
sélectionner un certificat.
Le client View envoie le certificat utilisateur à l'instance de View Connection Server ou au serveur de sécurité,
qui vérifie le certificat en contrôlant la confiance du certificat et la période de validité. En général, les utilisateurs
peuvent s'authentifier si leur certificat utilisateur est signé et valide. Si la vérification de la révocation des
certificats est configurée, les utilisateurs qui ont des certificats utilisateur révoqués ne peuvent pas
s'authentifier.
Le changement du protocole d'affichage n'est pas pris en charge avec l'authentification par carte à puce. Pour
modifier les protocoles d'affichage après une authentification par carte à puce, un utilisateur doit fermer puis
rouvrir la session.
Ouverture de session sur des postes de travail locaux avec l'authentification par
carte à puce hors ligne
Avec l'authentification par carte à puce hors ligne, les utilisateurs peuvent ouvrir une session sur un poste de
travail local avec une carte à puce lorsque le poste de travail n'est pas connecté à View Connection Server.
Pour utiliser l'authentification par carte à puce hors ligne, les utilisateurs doivent utiliser la même méthode
d'authentification que celle qu'ils ont utilisée pour s'authentifier sur View Connection Server lors de leur
dernière ouverture de session. Par exemple, si un utilisateur a ouvert une session avec la carte à puce A, puis
de nouveau avec l'authentification par mot de passe, et finalement ouvre une session avec la carte à puce B,
l'utilisateur doit alors utiliser la carte à puce B pour s'authentifier avec l'authentification par carte à puce hors
ligne.
La valeur la plus récente de la règle de retrait de carte à puce est renforcée lors de l'authentification par carte
à puce hors ligne. La règle de retrait de carte à puce détermine si les utilisateurs doivent se réauthentifier pour
pouvoir accéder à leurs postes de travail après avoir retiré leurs cartes à puce. Si la règle est définie sur
Disconnect user sessions on smart card removal (Déconnecter les sessions utilisateur lors du retrait de la carte
à puce), le système d'exploitation client dans le poste de travail View est verrouillé lorsque les utilisateurs
retirent leur carte à puce. La fenêtre de View Client reste ouverte, et les utilisateurs peuvent sélectionner
[Options] > [Send Ctrl-Alt-Delete (Envoyer Ctrl-Alt-Suppr)] pour se connecter de nouveau. La règle de
retrait de carte à puce est un paramètre de View Connection Server.
Administration de VMware View
166 VMware, Inc.