Pour connecter le module externe Key Systems Security Asset Manager à une armoire qui se trouve sur un réseau différent de Security Center, vous devez connecter le module externe à un proxy distant.
Procédure
-
Configurez un certificat pour le proxy distant.
-
Sur le serveur distant, ouvrez les services Windows et vérifiez que le service Proxy Key Systems est en cours d'exécution.
-
Sur le serveur Security Center, configurez le port d'écoute pour le proxy :
-
À partir de la page d'accueil de Config Tool sur votre serveur Security Center, ouvrez la tâche Modules externes.
-
Sélectionnez le rôle de module externe Key Systems depuis le navigateur d'entités.
-
Cliquez sur l’onglet Propriétés.
-
Entrez un port d'écoute pour le proxy.
Le port par défaut est 8900.
-
Exportez un certificat auto-signé du serveur Security Center vers le serveur hébergeant le proxy distant :
-
Cliquez sur Exporter le certificat.
-
Enregistrez le certificat, puis exportez-le vers le serveur distant sur le même réseau que les armoires.
-
Installez le certificat sous sur le serveur distant.
REMARQUE : Un certificat valide est requis sur le serveur pour que le proxy puisse démarrer, et un autre est requis pour que le proxy puisse se connecter au module externe.
-
Ajoutez un proxy distant au module externe :
-
Sur le serveur Security Center, cliquez avec le bouton droit de la souris sur le rôle de module externe et sélectionnez .
La boîte de dialogue
Ajouter un proxy Key Systems s'ouvre.
-
Saisissez les informations suivante :
- Nom
- Saisissez un nom pour le proxy.
- Description
- Entrez une description du proxy.
- Type
- Sélectionnez Distant.
-
Cliquez sur Enregistrer.
Le proxy distant est affiché dans le navigateur d'entité, imbriqué sous le rôle du module externe.
-
Générez une clé d'authentification.
-
Cliquez sur le proxy distant dans le navigateur d'entités.
-
Cliquez sur l’onglet Propriétés.
-
Dans le champ Clé d'authentification, cliquez sur Créer.
La clé d'authentification est copiée dans le presse-papiers.
-
Sur le serveur distant, configurez le proxy distant.
-
Saisissiez https://localhost:8901 dans la barre d'adresse d'un navigateur.
La page Web
Proxy Key Systems s'ouvre.
-
Saisissez les informations suivantes :
- Adresse du serveur
- Saisissez le nom d'hôte ou l'adresse IP du module externe.
- Port
- Entrez le port d'écoute utilisé par le module externe pour communiquer avec le proxy. Par défaut, il s'agit du port 8900.
- Clé d'authentification
- Collez la clé d'authentification qui a été copiée dans le presse-papiers.
-
Cliquez sur Appliquer.
Résultats
Sur la page Web du proxy du serveur distant, il est indiqué que les systèmes sont connectés. Dans Config Tool, le proxy distant apparaît comme étant en ligne.
Lorsque vous avez terminé
Ajoutez vos armoires.