5.1

Table Of Contents
Configurer l'authentification par carte à puce
Pour configurer l'authentification par carte à puce, vous devez obtenir un certificat racine et l'ajouter à un
fichier du magasin d'approbations du serveur, modifier les propriétés de configuration de View Connection
Server et configurer des paramètres d'authentification par carte à puce. En fonction de votre environnement
particulier, vous devrez peut-être effectuer des étapes supplémentaires.
Procédure
1 Obtenir le certificat racine de l'autorité de certification page 167
Vous devez obtenir le certificat racine auprès de l'autorité de certification qui a signé les certificats sur
les cartes à puce présentées par vos utilisateurs.
2 Exporter un certificat racine à partir d'un certificat utilisateur page 168
Si vous avez un certificat utilisateur signé par une autorité de certification ou une carte à puce qui en
contient un, vous pouvez exporter le certificat racine s'il est approuvé par votre système.
3 Ajouter le certificat racine à un fichier du magasin d'approbations du serveur page 168
Vous devez ajouter le certificat racine pour tous les utilisateurs approuvés à un fichier du magasin
d'approbations du serveur pour que les instances de View Connection Server et les serveurs de sécurité
puissent authentifier des utilisateurs de carte à puce et les connecter à leurs postes de travail View.
4 Modifier des propriétés de configuration de Serveur de connexion View page 169
Pour activer l'authentification par carte à puce, vous devez modifier les propriétés de configuration de
Serveur de connexion View sur votre hôte de Serveur de connexion View ou du Serveur de sécurité.
5 Configurer des paramètres de carte à puce dans View Administrator page 170
Vous pouvez utiliser View Administrator pour spécifier des paramètres afin de s'adapter à différents
scénarios d'authentification par carte à puce.
Obtenir le certificat racine de l'autorité de certification
Vous devez obtenir le certificat racine auprès de l'autorité de certification qui a signé les certificats sur les cartes
à puce présentées par vos utilisateurs.
Si vous n'avez pas le certificat racine de l'autorité de certification qui a signé les certificats sur les cartes à puce
présentées par vos utilisateurs, vous pouvez exporter un certificat racine à partir d'un certificat utilisateur signé
par une autorité de certification ou d'une carte à puce qui en contient un. Reportez-vous à la section « Exporter
un certificat racine à partir d'un certificat utilisateur », page 168.
Procédure
1 Obtenez le certificat racine à partir de l'une des sources suivantes.
n
Un serveur Microsoft IIS exécutant les services de certificats Microsoft. Pour plus d'informations sur
l'installation de Microsoft IIS, l'émission des certificats et leur distribution dans votre entreprise,
consultez le site Web Microsoft TechNet.
n
Le certificat racine public d'une autorité de certification approuvée. Il s'agit de la source la plus
courante de certificat racine dans des environnements avec une infrastructure de carte à puce et une
approche normalisée pour la distribution et l'authentification des cartes à puce.
2 Sélectionnez un certificat à utiliser pour l'authentification par carte à puce.
La chaîne de signature répertorie les autorités de signature. Généralement, le meilleur certificat à
sélectionner est celui de l'autorité intermédiaire qui se trouve au-dessus du certificat utilisateur.
3 Vérifiez que l'autorité ne signe pas d'autres certificats sur la carte.
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 167