5.1

Table Of Contents
Lorsqu'un utilisateur entre ses données d'identification dans View Client, le serveur RADIUS peut envoyer
un message SMS, un courrier électronique ou un texte en utilisant un autre mécanisme hors bande, au
téléphone cellulaire de l'utilisateur avec un code. L'utilisateur peut entrer ce texte et ce code dans View
Client pour terminer l'authentification.
n
Comme certains fournisseurs RADIUS permettent d'importer les utilisateurs depuis Active Directory, les
utilisateurs finals peuvent recevoir un message demandant les données d'identification Active Directory
avant le message demandant un nom d'utilisateur et un mot de passe d'authentification RADIUS.
Activer l'authentification à deux dans View Administrator
Vous activez une instance de Serveur de connexion View pour l'authentification RSA SecurID ou RADIUS en
modifiant les paramètres de Serveur de connexion View dans View Administrator.
Prérequis
Installez et configurez le logiciel d'authentification à deux facteurs, tel que RSA SecurID ou RADIUS sur un
serveur de gestion de l'authentification.
n
Pour l'authentification RSA SecurID, exportez le fichier sdconf.rec pour l'instance de Serveur de
connexion View depuis RSA Authentication Manager. Voir la documentation RSA Authentication
Manager.
n
Pour l'authentification RADIUS, suivez la documentation de la configuration du fournisseur. Notez le
nom d'hôte ou l'adresse IP du serveur RADIUS, le numéro de port sur lequel il écoute l'authentification
RADIUS (1812, généralement), le type d'authentification (PAP, CHAP, MS-CHAPv1 ou MS-CHAPv2) et
le secret partagé. Vous entrerez ces valeurs dans View Administrator. Vous pouvez entrer des valeurs
pour un authentificateur RADIUS principal et un authentificateur secondaire.
Procédure
1 Dans View Administrator, sélectionnez [View Configuration (Configuration de View)] > [Servers
(Serveurs)] .
2 Dans l'onglet [Connection Servers (Serveurs de connexion)] , sélectionnez le serveur et cliquez sur [Edit
(Modifier)] .
3 Dans l'onglet [Authentication (Authentification)] , dans la liste déroulante [2-factor authentication
(Authentification à deux facteurs)] de la section Advanced Authentication (Authentification avancée),
sélectionnez [RSA SecureID] ou [RADIUS.]
4 Pour forcer la correspondance des noms d'utilisateur RSA SecurID ou RADIUS avec les noms d'utilisateur
dans Active Directory, sélectionnez [Enforce SecurID and Windows user name matching (Appliquer la
correspondance des noms d'utilisateur SecurID et Windows)] ou [Enforce 2-factor and Windows user
name matching (Appliquer la correspondance des noms d'utilisateur à 2 facteurs et Windows)] .
Si vous sélectionnez cette option, les utilisateurs doivent utiliser le même nom d'utilisateur RSA SecurID
ou RADIUS pour l'authentification Active Directory. Si vous ne sélectionnez pas cette option, les noms
peuvent être différents.
5 Pour RSA SecurID, cliquez sur [Upload File (Télécharger un fichier)] , saisissez l'emplacement du fichier
sdconf.rec ou cliquez sur [Browse (Parcourir)] pour rechercher le fichier.
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 181