5.1

Table Of Contents
Vérifier votre configuration de l'authentification par carte à puce
Après avoir configuré l'authentification par carte à puce pour la première fois, ou quand l'authentification par
carte à puce ne fonctionne pas correctement, vous devez vérifier votre configuration de l'authentification par
carte à puce.
Procédure
n
Vérifiez que chaque système client comporte View Client, un intergiciel de carte à puce, une carte à puce
avec un certificat valide et un lecteur de carte à puce.
Pour plus d'informations sur la configuration logicielle et matérielle des cartes à puce, consultez la
documentation de votre fournisseur de carte à puce.
n
Sur chaque système client, sélectionnez [Start (Démarrer)] > [Settings (Paramètres)] > [Control Panel
(Panneau de configuration)] > [Internet Options (Options Internet)] > [Content (Contenu)] >
[Certificates (Certificats)] > [Personal (Personnel)] pour vérifier que des certificats sont disponibles
pour l'authentification par carte à puce.
Lorsqu'un utilisateur insère une carte à puce dans le lecteur de carte à puce, Windows copie les certificats
de la carte à puce sur l'ordinateur de l'utilisateur pour que View Client puisse les utiliser.
n
Dans le fichier locked.properties sur l'hôte de View Connection Server ou du serveur de sécurité, vérifiez
que la propriété useCertAuth est définie sur true et qu'elle est bien orthographiée.
Le fichier locked.properties est situé dans
install_directory
\VMware\VMware
View\Server\sslgateway\conf. La propriété useCertAuth est souvent mal orthographiée ainsi :
userCertAuth.
n
Si vous avez configuré l'authentification par carte à puce sur une instance de View Connection Server,
vérifiez le paramètre d'authentification par carte à puce dans View Administrator.
a Sélectionnez [View Configuration (Configuration de View)] > [Servers (Serveurs)] , sélectionnez
l'instance de View Connection Server et cliquez sur [Edit (Modifier)] .
b Sous l'onglet [Authentication (Authentification)] , vérifiez que [Smart card authentication
(Authentification par carte à puce)] est défini sur [Optional (Facultative)] ou [Required
(Requise)] .
Vous devez redémarrer le service View Connection Server pour que les modifications des paramètres de
carte à puce prennent effet.
n
Si le domaine sur lequel réside un utilisateur de carte à puce est différent du domaine à partir duquel est
émis votre certificat racine, vérifiez que le nom d'utilisateur principal (UPN) de l'utilisateur est défini sur
l'autre nom de l'objet (SAN) contenu dans le certificat racine de l'autorité de certification approuvée.
a Recherchez le SAN contenu dans le certificat racine de l'autorité de certification approuvée en
affichant les propriétés du certificat.
b Sur votre serveur Active Directory, sélectionnez [Start (Démarrer)] > [Administrative Tools (Outils
d'administration)] > [Active Directory Users and Computers (Utilisateurs et ordinateurs Active
Directory)] .
c Cliquez avec le bouton droit sur le dossier [Users (Utilisateurs)] et sélectionnez [Properties
(Propriétés)] .
L'UPN apparaît dans les zones de texte [User logon name (Nom d'ouverture de session de l'utilisateur)]
sous l'onglet [Account (Compte)] .
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 175