La Connexion M2Me_Connect - Etic Telecom RAS Guide Utilisateur

Boitier d'accès machine
Table des Matières

Publicité

PRESENTATION
4.3

La connexion M2Me_Connect

Connecter un PC distant à une machine en toute situation
Le service M2Me_Connect permet de résoudre les cas où la machine est située sur un réseau privé comme
le réseau d'une usine, par exemple, et qu'en conséquence, la machine n'est pas accessible.
Prenons, par exemple, le cas d'une machine constituée d'un ensemble d'équipements en réseau et
connectée à un réseau d'usine au travers d'un RAS-E.
Supposons qu'un expert souhaite prendre la main à distance sur cette machine pour effectuer un diagnostic
de panne, relever des informations techniques, visualiser des pages web ou bien actualiser un fichier de
paramètres ou un programme.
Le service M2Me_Connect permet de résoudre la difficulté : Grâce à M2Me_Connect, le PC se connecte à la
machine pour une opération de maintenance par exemple, même si, ni le PC distant ni la machine ne
possèdent d'adresse publique.
Fonctionnement
A sa mise sous tension, ou sur commande au moyen de l'entrée TOR, le RAS établit une connexion sécurisée
vers le service M2Me_Connect. Il s'authentifie sur le service au moyen de son certificat.
Si le RAS possède deux interfaces possibles vers Internet (cellulaire et Ethernet, par exemple), il établit la
connexion la plus favorable telle que défini à la configuration du RAS (En principe Ethernet avec backup
cellulaire).
D'autre part, lorsque l'utilisateur distant ouvre son logiciel M2Me_Secure, son PC établit une connexion vers
le serveur M2Me_Connect.
L'annuaire des machines permet à l'utilisateur de sélectionner le site auquel il souhaite se connecter.
Le RAS vérifie alors que l'utilisateur distant fait partie de la liste d'utilisateurs autorisés en contrôlant son
login et son mot de passe et optionnellement le certificat du PC distant.
Le RAS attribue à l'utilisateur distant les droits d'accès associés à son identité.
Pour garantir la sécurité nécessaire aux systèmes industriels, la connexion est cryptée de bout en bout sans
interception possible même en cas d'intrusion dans le serveur M2Me.
Page 13
DOC_DEV_RAS_Guide Utilisateur_C

Publicité

Table des Matières
loading

Table des Matières