Chapitre 3: Utilisation des serveurs cible
Cartes à puce (VKC, AKC et MPC)
Avec KX II 2.1.10 ou supérieur, vous pouvez monter un lecteur de cartes
à puce sur le serveur cible pour prendre en charge l'authentification par
carte à puce et les applications annexes. Pour obtenir la liste des cartes
à puce et des lecteurs de cartes à puce pris en charge, ainsi que les
exigences système supplémentaires, reportez-vous à
Lecteurs de
cartes à puce pris en charge ou non
(à la page 312).
Lorsque vous accédez à un serveur à distance, vous avez la possibilité
de sélectionner un lecteur de cartes à puce branché et de le monter sur
le serveur. L'authentification par carte à puce est utilisée avec le serveur
cible, et non pour se connecter au dispositif. Aussi, les modifications
apportées aux codes PIN et aux informations d'authentification ne
nécessitent pas de mises à jour des comptes de dispositifs. Une fois
montés sur le serveur cible, le lecteur de cartes et la carte à puce
forceront le serveur à se comporter comme s'ils étaient directement
connectés. Le retrait de la carte à puce ou du lecteur de cartes
entraînera le verrouillage de la session utilisateur ou vous serez
déconnecté suivant la stratégie de retrait de la carte définie dans le
système d'exploitation du serveur cible. Lorsque la session KVM est
arrêtée, parce qu'elle a été fermée ou parce que vous êtes passé sur
une autre cible, le lecteur de cartes à puce est automatiquement
démonté du serveur cible.
Lorsque le mode PC-Share est activé sur le dispositif, plusieurs
utilisateurs peuvent partager l'accès à un serveur cible. Cependant,
lorsqu'un lecteur de cartes à puce est connecté à une cible, le dispositif
imposera la confidentialité quel que soit le paramètre du mode
PC-Share. De plus, si vous rejoignez une session partagée sur un
serveur cible, le montage du lecteur de cartes à puce sera désactivé
jusqu'à ce qu'un accès exclusif au serveur cible soit disponible.
Une fois qu'une session KVM est établie vers le serveur cible, un menu
et un bouton Smart Card (Carte à puce) sont disponibles sur Virtual KVM
Client et Multi-Platform Client. Lorsque le menu est ouvert ou que le
bouton Smart Card est sélectionné, les lecteurs de cartes à puce
détectés comme branchés au client distant s'affichent. A partir de cette
boîte de dialogue, vous pouvez relier des lecteurs de cartes à puce
supplémentaires, actualiser la liste de lecteurs de cartes à puce reliés à
la cible et déconnecter ces derniers. Vous pouvez également retirer ou
réinsérer une carte à puce. Cette fonction permet d'envoyer une
notification au système d'exploitation d'un serveur cible qui nécessite le
retrait ou la réinsertion afin d'afficher la boîte de dialogue de connexion
qui convient. L'utilisation de cette fonction permet l'envoi de la
notification vers une cible unique sans affecter les autres sessions KVM
actives.
Pour monter un lecteur de cartes à puce :
84