C
4 : F
'
HAPITRE
ONCTIONS D
ADMINISTRATION
Configuration de la sécurité
•
Encryption mode (Mode de cryptage) : parcourez les différentes options possibles et sélectionnez le
niveau de cryptage souhaité pour l'authentification de la connexion initiale et le transfert de données vidéo
de la session à distance.
No encryption (Pas de cryptage) : pas de cryptage ou de sécurité. L'authentification de la
-
connexion initiale et le transfert de données vidéo à distance ne sont pas cryptés.
SSL authentication, NO data encryption (Authentification SSL, PAS de cryptage des
-
données) : ce mode permet de sécuriser les noms d'utilisateur et les mots de passe, mais pas les
données KVM. Le protocole Secure Socket Layer (SSL) 128 bits permet la création d'un canal de
communication privé entre IP-Reach et l'ordinateur distant lors de l'authentification de la
connexion initiale. Aucune sécurité de cryptage n'est appliquée lors du transfert de données KVM
distantes.
SSL authentication, data encryption (Authentification SSL, cryptage des données) (valeur
-
par défaut) : ce mode permet de sécuriser les noms d'utilisateur, les mots de passe et les données
KVM. Le protocole Secure Socket Layer (SSL) 128 bits permet la création d'un canal de
communication privé entre IP-Reach et l'ordinateur distant lors de l'authentification de la
connexion initiale. Après authentification, les données KVM sont également transmises avec un
cryptage 128 bits mais à l'aide d'un protocole propriétaire bien plus efficace que le protocole SSL.
SSL authentication, SSL data encryption (Authentification SSL, cryptage des données SSL) :
-
ce mode permet de sécuriser les noms d'utilisateur et les mots de passe et d'assurer une sécurité
des données KVM de niveau élevé. Le protocole Secure Socket Layer (SSL) 128 bits permet la
création d'un canal de communication privé entre IP-Reach et l'ordinateur distant lors de
l'authentification de la connexion initiale. Le cryptage SSL 128 bits est également appliqué lors du
transfert des données KVM distantes.
Remarque : le cryptage des données SSL augmente la quantité de données devant être expédiées via la
connexion à distance, il n'est donc pas recommandé pour les connexions à l'aide d'un modem ou les
connexions Internet très lentes. Le paramètre par défaut « SSL authentication, data encryption »
(Authentification SSL, cryptage des données) offre le même niveau de sécurité avec un plus haut degré
d'efficacité.
•
Remote link blanks user port (le lien distant masque le port utilisateur) : indique si le port utilisateur
analogique direct doit être masqué localement lorsqu'un utilisateur distant accède au port KVM
correspondant. Cette option permet d'éviter que les utilisateurs locaux ne voient ce que font les utilisateurs
distants.
NO (NON) (valeur par défaut) : le port utilisateur peut être consulté localement lors de l'accès
-
d'un utilisateur distant.
YES (OUI) : le port utilisateur ne peut être consulté localement lors de l'accès d'un utilisateur
-
distant. La console utilisateur analogique directe ou locale interrompt l'affichage vidéo.
Remarque : il est possible de relier les consoles utilisateur aux ports 1 à 4. Chaque console utilisateur affiche
le chemin du port KVM correspondant. La console utilisateur relié au port utilisateur 1, par exemple, affiche le
chemin KVM relié au port KVM 1. De même, la console utilisateur relié au port utilisateur 2 affiche le chemin
KVM relié au port KVM 2, etc.
45