SÉCURISATION


Protection physique du serveur Domino
La protection physique des serveurs et des bases de documents est aussi importante que celle visant à empêcher les accès non autorisés des utilisateurs et des serveurs. Par conséquent, placez tous les serveurs Domino dans un endroit aéré et sûr, par exemple dans une salle qui se ferme à clé. Si la sécurité des serveurs Domino n'est pas assurée, des utilisateurs non autorisés peuvent neutraliser les fonctions de sécurité (les paramètres des LCA, par exemple) et accéder aux applications des serveurs, utiliser le système d'exploitation pour copier ou supprimer des fichiers et endommager physiquement les éléments matériels des serveurs.

Pourquoi et quand exécuter cette tâche

Pour assurer une sécurité physique optimale des serveurs, effectuez au moins l'une des opérations suivantes :


Sécurisation de la console du serveur avec une carte à puce

Pourquoi et quand exécuter cette tâche

Notes permet aux utilisateurs d'utiliser une carte à puce avec leur ID d'utilisateur pour se connecter à Notes. L'utilisation d'une carte à puce requiert l'installation d'un lecteur de carte à puce sur l'ordinateur de l'utilisateur, ainsi que du logiciel et des pilotes de la carte à puce. L'avantage de l'utilisation d'une carte à puce avec Notes est que la carte verrouille l'ID d'utilisateur. La connexion à Notes avec une carte à puce requiert la carte à puce, l'ID d'utilisateur et le code PIN de la carte à puce de l'utilisateur.

Les administrateurs peuvent profiter de la sécurité de la carte à puce pour sécuriser physiquement la console du serveur Domino. Dans ce cas, l'administrateur verrouille l'ID serveur avec la carte à puce. Avant de commencer, accomplissez les tâches suivantes :


Pour plus d'informations sur la façon dont les utilisateurs Notes doivent configurer les cartes à puce, consultez la rubrique Activation des cartes à puce pour la connexion Notes dans Aide IBM® Notes 9.0.1 Social Edition.

ATTENTION : Si vous ne modifiez pas le fichier NOTES.INI du serveur pour y inclure la variable PKCS11_Library, lorsque vous tenterez de lancer le serveur Domino, il s'arrêtera et renverra un message d'erreur indiquant : Connexion interrompue par l'utilisateur.

Procédure

1. Sur le poste de travail du serveur Domino, installez un lecteur de carte à puce et les fichiers du pilote de la carte à puce.

2. Sur le poste de travail d'un client Notes, installez un lecteur de carte à puce et les mêmes fichiers de pilote de carte à puce que ceux que vous avez installés sur le serveur Domino. Ce poste de travail sera utilisé pour configurer la carte à puce pour le serveur.

3. Copiez le fichier SERVER.ID du serveur Domino sur un périphérique de mémoire. Insérez le périphérique dans le poste de travail Notes.

4. Lancez le client Notes avec un ID d'utilisateur du domaine pour lequel le serveur a un certificat.

5. Placez la carte à puce correspondant au serveur dans le lecteur de carte du client Notes. Si nécessaire, entrez le code PIN de la carte à puce.

6. Cliquez sur Fichier -> Sécurité -> Changer ID et sélectionnez la copie du fichier SERVER.ID.

7. Faites comme suit pour activer le fichier SERVER.ID de la carte à puce associée :


8. Copiez le fichier SERVER.ID activé pour la carte à puce dans le répertoire Domino\data\data du serveur.

9. Placez la carte à puce dans le lecteur de cartes du serveur Domino, puis lancez Domino.

10. Sur la console de commande du serveur, à l'invite, entrez le code PIN de la carte pour démarrer Domino.

Référence associée
Set Secure