Pour utiliser la fonctionnalité d'informations d'identification dérivées, vous devez créer un objet de stratégie de groupe (GPO) dans Active Directory qui couple une carte à puce virtuelle avec le middleware de carte à puce installé sur le poste de travail distant. Appliquez ensuite l'objet de stratégie de groupe à l'unité d'organisation (UO) qui contient le poste de travail distant.
Conditions préalables
- Vérifiez que la configuration système requise pour l'utilisation des informations d'identification dérivées est satisfaite. Reportez-vous à la section Conditions requises de l'authentification par carte à puce.
- Créer une carte à puce virtuelle.
- Vérifiez que vous pouvez vous connecter en tant qu'utilisateur de domaine Administrateur sur la machine qui héberge votre serveur Active Directory.
- Vérifiez que les composants logiciels enfichables MMC (Microsoft Management Console) et Éditeur de gestion de stratégie de groupe sont disponibles sur votre serveur Active Directory.
Procédure
-
Sur le serveur Active Directory, ouvrez la Console de gestion de stratégie de groupe (
gpmc.msc). -
Cliquez avec le bouton droit sur Objets de stratégie de groupe et sélectionnez Nouveau.
-
Dans la zone de texte Nom, saisissez un nom pour l'objet de stratégie de groupe, par exemple,
Derived Credentials, puis cliquez sur OK. -
Cliquez avec le bouton droit sur l'objet de stratégie de groupe que vous avez créé et sélectionnez Modifier.
-
Développez Configuration de l'ordinateur > Préférences > Paramètres Windows.
-
Cliquez avec le bouton droit sur Registre et sélectionnez Nouveau > Élément de collecte.
-
Remplacez le nom de l'élément de collecte
Collectionpar un nom significatif, par exemple, le nom du middlewareCharismathics. -
Pour créer des éléments de Registre qui couplent une carte à puce virtuelle avec le middleware de carte à puce installé sur le poste de travail distant, cliquez avec le bouton droit sur l'élément de collecte que vous avez créé et sélectionnez Nouveau > Élément de registre.
-
Ouvrez l'Éditeur de gestion de stratégie de groupe et liez le nouvel objet de stratégie de groupe à l'UO qui contient le poste de travail distant.
Pour un poste de travail virtuel, liez l'objet de stratégie de groupe à l'UO qui contient le poste de travail virtuel. Pour un poste de travail publié, liez l'objet de stratégie de groupe à l'UO qui contient l'hôte RDS.
- Pour vérifier les paramètres du Registre sur le poste de travail distant, redémarrez le poste de travail distant ou ouvrez le poste de travail distant et exécutez
cmd gpudate /force.
Étapes suivantes
Ouvrez une session sur le serveur et connectez-vous au poste de travail distant. Le processus est le même que lorsque vous utilisez une carte à puce physique.
Remarque : si vous entrez un code PIN incorrect plus de cinq fois lorsque vous utilisez une carte à puce virtuelle pour vous authentifier, la carte à puce virtuelle est supprimée et vous devez recréer une carte à puce virtuelle.
Cette page vous a-t-elle été utile ?