Pour connecter le module d'extension Key Systems Security Asset Manager à une armoire qui se trouve sur un autre réseau que Security Center, vous devez connecter le module d'extension à un mandataire distant.
Procédure
-
Configurez un certificat pour le mandataire distant.
-
Sur le serveur distant, ouvrez les Services Windows et vérifiez que le service Proxy Key Systems est en cours d'exécution.
-
Sur le serveur Security Center, configurez le port d'écoute pour le mandataire :
-
Depuis la page d'accueil de Config Tool sur votre serveur Security Center, ouvrez la tâche Modules d'extension.
-
Sélectionnez le rôle de module d'extension Key Systems dans le navigateur d'entités.
-
Cliquez sur l'onglet Propriétés.
-
Entrez un port d'écoute pour le mandataire.
Le port par défaut est 8900.
-
Exportez un certificat autosigné depuis le serveur Security Center vers le serveur qui héberge le mandataire distant :
-
Cliquez sur Exporter le certificat.
-
Enregistrez le certificat, puis exportez-le vers le serveur distant sur le même réseau que les armoires.
-
Installez le certificat sous sur le serveur distant.
REMARQUE : Un certificat valide est requis sur le serveur pour que le mandataire puisse démarrer, et un autre est requis pour que le mandataire puisse se connecter au module d'extension.
-
Ajoutez un mandataire distant au module d'extension :
-
Sur le serveur Security Center, cliquez avec le bouton droit de la souris sur le rôle de module d'extension et sélectionnez .
La boîte de dialogue
Ajouter un mandataire Key Systems s'ouvre.
-
Entrez les informations suivantes :
- Nom
- Entrez un nom pour le mandataire.
- Description
- Entrez une description du mandataire.
- Type
- Sélectionnez Distant.
-
Cliquez sur Enregistrer.
Le mandataire distant est affiché dans le navigateur d'entités, imbriqué sous le rôle de module d'extension.
-
Générez une clé d'authentification.
-
Cliquez sur le mandataire distant dans le navigateur d'entités.
-
Cliquez sur l'onglet Propriétés.
-
Dans le champ Clé d'authentification, cliquez sur Générer nouveau.
La clé d'authentification est copiée dans le presse-papiers.
-
Sur le serveur distant, configurez le mandataire distant.
-
Entrez https://localhost:8901 dans la barre d'adresse d'un navigateur.
REMARQUE : La page Web n'est accessible qu'à partir du serveur sur lequel le mandataire distant est installé.
La page Web
Mandataire Key Systems s'ouvre.
-
Entrez les informations suivantes :
- Adresse du serveur
- Entrez le nom d'hôte ou l'adresse IP du module d'extension.
- Port
- Entrez le port d'écoute utilisé par le module d'extension pour communiquer avec le mandataire. Le port par défaut est 8900.
- Clé d'authentification
- Collez la clé d'authentification qui a été copiée dans le presse-papiers.
-
Cliquez sur Appliquer.
Résultats
La page Web du mandataire du serveur distant indique que les systèmes sont connectés. Dans Config Tool, le mandataire distant apparaît comme en ligne.
Lorsque vous avez terminé
Ajoutez vos armoires.