Pour qu'un système puisse participer à
un environnement EIM SSO, un administrateur
doit configurer le système
de manière à lui dire quel royaume
Kerberos (c'est-à -dire quel serveur
Kerberos) il utilisera. En V5R2, iSeries Navigator offre un wizard de configuration
Network Authentication Service
qui rend cette tâche relativement facile.
Les administrateurs
doivent aussi
configurer un système pour utiliser un
contrôleur EIM Domain spécifique. Le
EIM Configuration Wizard les
y aide. L’administrateur lance le wizard
en faisant un clic droit sur le dossier
Network/Enterprise Identity
Mapping/Configuration dans iSeries
Navigator puis en sélectionnant
Configure ou Reconfigure dans le
menu.
L’EIM Configuration Wizard suppose
que l’administrateur configure
EIM en vue d’instaurer un environnement
SSO pour le système d’exploitation.
Il vérifie si Kerberos a déjà été
configuré et, dans la négative, lance le
wizard de configuration Network
Authentication Service. Selon quelles
interfaces client sont destinées à l’environnement
SSO, une configuration
supplémentaire peut être nécessaire
pour ces interfaces. Ainsi, iSeries
Navigator a un nouveau choix d’authentification
Kerberos sur l’interface
de connexion. Quand vous configurez
DRDA pour accéder à un fichier base
de données à distance, vous pouvez
désormais choisir aussi d’utiliser ou
non Kerberos. Il faut aussi dire à l’émulateur
PC 5250 s’il doit ou non utiliser
Kerberos.
Téléchargez cette ressource
Phishing : Match PKI Versus MFA
Au-delà des technologies de protection, les entreprises doivent s’appuyer sur des plateformes qui englobent tous les défis cyber liés à l’authentification des personnes et des machines, quels sont les avantages d’une Infrastructure à Clé Publique (PKI) vis-à-vis de la MFA ?