Configuration du contrôle d'accès IP
Paramétrez Encryption & Share (Chiffrement & Partage) sur Auto sur
la page Security Settings (Paramètres de sécurité). Reportez-vous à
Encryption & Share (Chiffrement et partage).
Microsoft Client
FIPS 140-2 doit être activé sur l'ordinateur client et dans Internet
Explorer.
Pour activer FIPS 140-2 sur un client Windows :
1. Sélectionnez Panneau de configuration > Outils d'administration >
Stratégie de sécurité locale pour ouvrir la boîte de dialogue
Paramètres de sécurité locaux.
2. Dans l'arborescence de navigation, sélectionnez Stratégies locales >
Options de sécurité.
3. Activez l'option Cryptographie système : utilisez des algorithmes
compatibles FIPS pour le cryptage, le hachage et la signature.
4. Redémarrez l'ordinateur client.
Pour activer FIPS 140-2 dans Internet Explorer :
1. Dans Internet Explorer, sélectionnez Outils > Options Internet et
cliquez sur l'onglet Avancé.
2. Cochez la case Utiliser TLS 1.0.
3. Redémarrez le navigateur.
A l'aide du contrôle d'accès IP, vous pouvez réguler l'accès à votre KSX
II. Le fait de configurer une liste de contrôle d'accès (LCA) globale
permet de garantir que votre dispositif ne répondra pas aux paquets
envoyés à partir d'adresses IP non autorisées. Le contrôle d'accès IP est
global et affecte l'ensemble du dispositif KSX II. Cependant, vous pouvez
également contrôler l'accès à votre dispositif au niveau du groupe.
Reportez-vous à LCA (liste de contrôle d'accès) IP de groupes pour plus
d'informations sur le contrôle au niveau du groupe.
Important : l'adresse IP 127.0.0.1 est utilisée par le port local de
KSX II. Lorsque vous créez une liste de contrôle d'accès IP,
127.0.0.1 ne doit pas figurer dans la plage des adresses IP bloquées
ou vous n'aurez plus accès au port local de KSX II.
Pour utiliser le contrôle d'accès IP :
1. Ouvrez la page IP Access Control (Contrôle d'accès IP) en
sélectionnant Security (Sécurité) > IP Access Control. La page IP
Access Control s'ouvre.
Chapitre 9: Gestion de la sécurité
223