HP Logiciel HP System Management Homepage Manuel d'utilisation

Page 44

Advertising
background image

Catégorie de certificats de serveur de gestion approuvés

Les certificats établissent la relation d'approbation entre HP SIM ou Insight Manager 7 et HP SMH.
Le lien Trusted Management Servers (Certificats de serveur de gestion approuvés) vous permet de
gérer vos certificats dans la Trusted Certificates List (Liste de certificats approuvés). Notez ce qui
suit :

Pour importer un certificat dans la liste de certificats approuvés :
1.

Sélectionnez Settings dans le menu.

2.

Dans la zone System Management Homepage, cliquez sur le lien Security (Sécurité).

3.

Cliquez sur le lien Trusted Management Servers.

4.

Dans la zone Add Certificate (Ajouter un certificat), cliquez sur le bouton d'option Import
Certificate Data (Importer données du certificat).

5.

Copiez et collez le certificat codé en base 64 dans la zone de texte.

6.

Cliquez sur Import (Importer).

Pour ajouter un certificat à partir d'un serveur :
1.

Sélectionnez Settings dans le menu.

2.

Dans la zone System Management Homepage, cliquez sur le lien Security (Sécurité).

3.

Cliquez sur le lien Trusted Management Servers.

4.

Dans la zone Add Certificate From Server (Ajouter un certificat à partir d'un serveur), cliquez
sur le bouton d'option Add Certificate From Server.

5.

Dans la zone de texte Server Name, entrez l'adresse IP ou le nom du serveur HP SIM.

6.

Cliquez sur Add (Ajouter).

Catégorie Authentification Kerberos (Windows uniquement)

Kerberos

est un protocole d'authentification de réseau tiers pour des applications client/serveur

utilisant la cryptographie à clé secrète développée au

MIT

. Kerberos permet à différents hôtes et

utilisateurs de s'authentifier et de confirmer leur identité.

Kerberos offre principalement une

Signature unique (SSO)

sur des réseaux sécurisés. Dans un

environnement Kerberos, les utilisateurs se connectent une seule fois au début de leurs sessions,
obtenant ainsi des informations d'identification Kerberos qui sont utilisées de manière transparente
pour la connexion sur tous les autres services disponibles, tels que SSH, FTP, et des sessions Web
authentifiées.

Un domaine Kerberos est un realm (domaine) et il s'exprime en lettres majuscules. Par exemple,
le domaine Kerberos pour smhkerberos.com est SMHKERBEROS.COM.

Lesentités sont les utilisateurs ou services/hôtes présents dans un domaine Kerberos et autorisés à
s'authentifier les uns auprès des autres. Un utilisateur a un nom principal tel que group@REALM
(par exemple, [email protected]), et un service a un nom principal tel que

44

Page Paramètres

Advertising