3. Insérez votre périphérique USB FIDO2 enregistré pour le détecter.
4. Suivez ensuite les instructions à l'écran et appuyez sur le bouton de votre périphérique USB FIDO2 en
vue de la vérification.
5. Une fois la vérification du périphérique terminée, le processus de mise sous tension continue.
Remarque : vous disposez de 60 secondes pour insérer le périphérique USB FIDO2 ou saisir le mot de
passe à la mise sous tension. Sinon, votre ordinateur s'arrêtera automatiquement.
Gestion du BIOS basée sur les certificats
L'authentification du BIOS basée sur des certificats (également appelé mode de gestion sans mot de passe)
permet de sécuriser la gestion UEFI BIOS avec une solution sans mot de passe. Elle sert à remplacer le mot
de passe superviseur/mot de passe de gestion du système pour l'authentification si vous en avez créé.
Remarque : Le mot de passe superviseur/le mot de passe de gestion du système est automatiquement
désactivé lorsque le mode certificat est activé. Le mot de passe à la mise sous tension/le mot de passe du
disque dur/le mot de passe NVMe peut toutefois être utilisé normalement en mode certificat si vous en avez
défini.
Pour l'enregistrement des certificats, consultez le guide d'enregistrement des certificats à l'adresse :
support.lenovo.com/docs/certificate_enrollment_guide
Entrer dans le menu du BIOS avec un certificat
Une fois le certificat enregistré, vous pouvez entrer dans le menu du BIOS avec le certificat.
1. Redémarrez l'ordinateur. Lorsque l'écran d'accueil du logiciel s'affiche, appuyez sur F1 pour entrer dans
le menu UEFI BIOS.
2. Le QR code s'affiche. Scannez le QR code pour enregistrer les données de la demande et les envoyer à
l'administrateur informatique par e-mail ou par téléphone.
Remarque : Si vous souhaitez vous connecter sans le QR code, enregistrez les données de la
demande sur une clé USB, puis envoyez-les à l'administrateur informatique par e-mail ou par téléphone.
3. Entrez le code de déverrouillage fourni par l'administrateur informatique, puis cliquez sur OK.
Remarques :
• Le code de déverrouillage est un mot de passe unique qui n'est valide que lors d'une invite de connexion
(dans un cycle de mise sous tension) durant deux heures maximum.
• Si vous cliquez sur Skip, vous pouvez accéder au menu de configuration du BIOS sans autorité de
gestion du BIOS. Toutefois, la réinitialisation du certificat est autorisée.
Réinitialiser le certificat
Le certificat enregistré ne peut pas être désactivé. Vous pouvez le réinitialiser ou le supprimer :
1. Redémarrez l'ordinateur. Lorsque l'écran d'accueil du logiciel s'affiche, appuyez sur la touche F1.
2. Entrez dans le menu du UEFI BIOS avec le certificat ou ignorez le processus d'authentification de
certification.
3. Sélectionnez Security ➙ Reset Certificate.
4. Suivez les instructions à l'écran pour entrer le code de réinitialisation fourni par l'administrateur
informatique.
.
Chapitre 4
Sécuriser votre ordinateur et ses informations
https://
41