SÉCURISATION
Pourquoi et quand exécuter cette tâche
Pour assurer une sécurité physique optimale des serveurs, effectuez au moins l'une des opérations suivantes :
Notes permet aux utilisateurs d'utiliser une carte à puce avec leur ID d'utilisateur pour se connecter à Notes. L'utilisation d'une carte à puce requiert l'installation d'un lecteur de carte à puce sur l'ordinateur de l'utilisateur, ainsi que du logiciel et des pilotes de la carte à puce. L'avantage de l'utilisation d'une carte à puce avec Notes est que la carte verrouille l'ID d'utilisateur. La connexion à Notes avec une carte à puce requiert la carte à puce, l'ID d'utilisateur et le code PIN de la carte à puce de l'utilisateur.
Les administrateurs peuvent profiter de la sécurité de la carte à puce pour sécuriser physiquement la console du serveur Domino. Dans ce cas, l'administrateur verrouille l'ID serveur avec la carte à puce. Avant de commencer, accomplissez les tâches suivantes :
PKCS11_Library=C:\Program Files\Schlumberger\Smart Cards and Terminals\Common Files\slbck.dll
ATTENTION : Si vous ne modifiez pas le fichier NOTES.INI du serveur pour y inclure la variable PKCS11_Library, lorsque vous tenterez de lancer le serveur Domino, il s'arrêtera et renverra un message d'erreur indiquant : Connexion interrompue par l'utilisateur.
Procédure
1. Sur le poste de travail du serveur Domino, installez un lecteur de carte à puce et les fichiers du pilote de la carte à puce.
2. Sur le poste de travail d'un client Notes, installez un lecteur de carte à puce et les mêmes fichiers de pilote de carte à puce que ceux que vous avez installés sur le serveur Domino. Ce poste de travail sera utilisé pour configurer la carte à puce pour le serveur.
3. Copiez le fichier SERVER.ID du serveur Domino sur un périphérique de mémoire. Insérez le périphérique dans le poste de travail Notes.
4. Lancez le client Notes avec un ID d'utilisateur du domaine pour lequel le serveur a un certificat.
5. Placez la carte à puce correspondant au serveur dans le lecteur de carte du client Notes. Si nécessaire, entrez le code PIN de la carte à puce.
6. Cliquez sur Fichier -> Sécurité -> Changer ID et sélectionnez la copie du fichier SERVER.ID.
7. Faites comme suit pour activer le fichier SERVER.ID de la carte à puce associée :
b. Cliquez sur Options de carte à puce.
c. Cliquez sur Activer la connexion par carte à puce.
d. Entrez le mot de passe (si nécessaire) et le code PIN de la carte à puce. Au bout d'environ 10 à 15 secondes, la carte à puce est configurée pour le fichier SERVER.ID.
9. Placez la carte à puce dans le lecteur de cartes du serveur Domino, puis lancez Domino.
10. Sur la console de commande du serveur, à l'invite, entrez le code PIN de la carte pour démarrer Domino.
Référence associée Set Secure