5.1

Table Of Contents
n
VMware View fournit désormais une interface d'extension standard pour permettre aux fournisseurs de
solutions tierces d'intégrer des extensions d'authentification avancée à View.
Comme les solutions d'authentification à deux facteurs, telles que RSA SecurID et RADIUS, fonctionnent avec
des gestionnaires d'authentification, installés sur des serveurs distincts, vous devez configurer ces serveurs
qui doivent être accessibles à l'hôte de Serveur de connexion View. Par exemple, si vous utilisez RSA SecurID,
le gestionnaire d'authentification est RSA Authentication Manager. Si vous utilisez RADIUS, le gestionnaire
d'authentification est un serveur RADIUS.
Pour utiliser l'authentification à deux facteurs, chaque utilisateur doit disposer d'un jeton, tel qu'un jeton RSA
SecurID, enregistré dans le gestionnaire d'authentification. Un jeton d'authentification à deux facteurs est un
élément matériel ou logiciel qui génère un code d'authentification à intervalles réguliers. Généralement
l'authentification nécessite de connaître un code PIN et un code d'authentification.
Si vous disposez de plusieurs instances de Serveur de connexion View, vous pouvez configurer
l'authentification à deux facteurs dans certaines instances et configurer une méthode d'authentification
d'utilisateur différente dans d'autres. Par exemple, vous pouvez configurer l'authentification à deux facteurs
uniquement pour les utilisateurs qui accèdent aux postes de travail View à distance sur Internet.
VMware View est certifié par le programme RSA SecurID Ready et prend en charge l'ensemble des
fonctionnalités SecurID, y compris New PIN Mode, Next Token Code Mode, RSA Authentication Manager et
l'équilibrage de charge.
n
Ouverture de session en utilisant l'authentification à deux facteurs page 180
Lorsqu'un utilisateur se connecte à une instance de Serveur de connexion View sur laquelle
l'authentification RSA SecurID ou RADIUS est activée, une boîte de dialogue d'ouverture de session
spéciale apparaît dans View Client.
n
Activer l'authentification à deux dans View Administrator page 181
Vous activez une instance de Serveur de connexion View pour l'authentification RSA SecurID ou
RADIUS en modifiant les paramètres de Serveur de connexion View dans View Administrator.
n
Résolution du refus d'accès RSA SecurID page 182
L'accès est refusé lorsque View Client se connecte avec l'authentification RSA SecurID.
n
Dépannage du refus d'accès RADIUS page 183
L'accès est refusé lorsque View Client se connecte avec l'authentification à deux facteurs RADIUS.
Ouverture de session en utilisant l'authentification à deux facteurs
Lorsqu'un utilisateur se connecte à une instance de Serveur de connexion View sur laquelle l'authentification
RSA SecurID ou RADIUS est activée, une boîte de dialogue d'ouverture de session spéciale apparaît dans View
Client.
Les utilisateurs entrent leur nom d'utilisateur et leur mot de passe d'authentification RSA SecurID ou RADIUS
dans une boîte de dialogue d'ouverture de session spéciale. Un mot de passe d'authentification à deux facteurs
se compose généralement d'un code PIN suivi d'un code de jeton.
n
Si RSA Authentication Manager demande que les utilisateurs saisissent un nouveau code PIN RSA
SecurID après la saisie de leur nom d'utilisateur et de leur mot de passe RSA SecurID, une boîte de dialogue
de code PIN apparaît. Après avoir défini un nouveau code PIN, les utilisateurs sont invités à attendre le
prochain code de jeton avant d'ouvrir une session. Si RSA Authentication Manager est configuré pour
utiliser des codes PIN générés par le système, une boîte de dialogue apparaît pour confirmer le code PIN.
n
Lors d'une ouverture de session dans View, l'authentification RADIUS fonctionne pratiquement comme
RSA SecurID. Si le serveur RADIUS émet un challenge d'accès, View Client affiche une boîte de dialogue
semblable à l'invite RSA SecurID pour le code de jeton suivant. Le support actuel des challenges RADIUS
est limité à la demande d'entrée de texte. Le texte de challenge du serveur RADIUS ne s'affiche pas. Les
formes plus complexes de challenge, telles que le choix multiple ou la sélection d'image, ne sont pas prises
en charge.
Administration de VMware View
180 VMware, Inc.