Web Console est une interface utilisateur sur le Web qui permet d'effectuer des recherches dans Registry, ainsi que de publier des contenus dans Registry et dans le référentiel. Cette section décrit les étapes qui doivent être réalisées avant toute autre opération.
Pour démarrer Web Console, entrez l'URL suivant dans un navigateur Web :
http://nomhôte:port/soar/
Voici un exemple :
http://localhost:6480/soar/
Si Registry est installé sur votre système, le nomhôte est hôtelocal. Si Registry n'est pas installé sur votre système, utilisez le nom du système sur lequel il se trouve. La valeur du port est généralement 6480, sauf en cas de conflit de ports.
Web Console se compose des principales sections suivantes :
Bannière supérieure, dans laquelle vous pouvez effectuer les opérations suivantes :
Accéder à la page Bienvenue de Web Console
Accéder à la documentation ou à l'aide en ligne de Registry
Vous connecter et vous déconnecter
Réinitialiser l'environnement linguistique (reportez-vous à la section Modification de la langue par défaut pour les étiquettes et les messages
Fermer la session en cours
Configurer le versionnage pour le contenu de Registry (reportez-vous à la section Activation du versionnage du contenu de Registry)
Définir la langue du contenu (reportez-vous à la section Modification de la langue par défaut pour le contenu de Registry)
Zone de menus à gauche de l'écran, qui contient trois onglets :
Tâches
Rechercher
Explorer
Zone principale, qui contient la page Bienvenue ou une page résultant d'une tâche, d'une recherche ou d'une opération d'exploration
Lorsque vous accédez pour la première fois à Web Console, la page Bienvenue s'affiche et l'onglet Tâches est visible. Cliquez sur le lien Accueil dans la zone de la bannière pour retourner à cette page et à cet onglet.
Cliquez sur Documentation pour afficher la documentation de Service Registry à l'adresse http://docs.sun.com/coll/1314.2 dans une nouvelle fenêtre de navigateur.
Cliquez sur Guide de l'utilisateur pour afficher l'aide en ligne de Web Console dans une nouvelle fenêtre de navigateur.
Cliquez sur le bouton Connexion pour vous connecter à Web Console. Cependant, vous ne pouvez effectuer cette opération qu'après avoir créé un compte utilisateur. Une fois la connexion établie, le bouton Connexion est grisé et le bouton Fin de session devient le bouton Déconnexion.
Cliquez sur le bouton Fin de session pour quitter Web Console lorsque vous n'êtes pas connecté.
Si vous cliquez sur Fin de session ou sur Déconnexion, vous accédez à la page Fin de la session vous permettant de retourner à Registry et de démarrer une nouvelle session.
Vous pouvez modifier la langue d'affichage de deux types d'information :
les étiquettes et les messages de Web Console ;
le contenu de Registry.
Les étiquettes et les messages de Web Console peuvent être affichés dans les langues indiquées dans le Tableau 1–1.
Tableau 1–1 Langues prises en charge par Web Console
Langue |
Code |
---|---|
Chinois simplifié (Chine) |
zh_CN |
Chinois traditionnel (Taïwan) |
zh_TW |
Anglais (États-Unis) |
en |
Français |
fr |
Allemand |
de |
Japonais |
ja |
Coréen |
ko |
Espagnol |
es |
Ajoutez la langue aux préférences linguistiques du navigateur Web en suivant les instructions affichées sur ce dernier.
Sur la plupart des navigateurs Web, les paramètres de langue se trouvent dans l'onglet Général de la boîte de dialogue Options Internet, Options ou Préférences.
Placez la langue en première position dans la liste des langues pour qu'elle soit la langue favorite.
Cliquez sur le bouton Réinitialiser l'environnement linguistique.
Les étiquettes apparaissent dans la langue appropriée.
Vous pouvez publier du contenu dans Registry dans n'importe quelle langue figurant dans la liste déroulante Langue du contenu de la bannière supérieure. La langue par défaut est celle du navigateur Web.
Pour la modifier, sélectionnez-en une autre dans la liste déroulante Langue du contenu.
Le versionnage des objets de registre est désactivé par défaut. Le numéro de version 1.1 est attribué à tous les objets. Si vous souhaitez affecter un nouveau numéro de version à un objet lorsque vous le modifiez, cochez la case Versionnage activé. La sélection de cette case à cocher n'a aucun effet, sauf si un administrateur a accompli la tâche décrite dans la section Enabling Versioning of Registry Objects du Service Registry 3.1 Administration Guide.
Vous pouvez parcourir le contenu public de Registry sans vous connecter à Registry. Toutefois, pour obtenir un accès en lecture aux objets privés et un accès en écriture aux objets publics, vous devez disposer d'un compte utilisateur dans Registry. Après avoir créé un compte utilisateur, vous pouvez exécuter des opérations sécurisées telles que la publication, la modification ou la suppression d'objets.
La création d'un compte utilisateur se déroule comme suit :
Complétez le formulaire de nouvel utilisateur.
Associez des informations d'identification à ce compte. Vous pouvez les obtenir de deux manières :
Registry peut les générer pour vous. Il s'agit de la méthode la plus simple.
Si vous disposez d'un certificat émis par une autorité de certification tierce, vous pouvez utiliser ce certificat pour vous procurer les informations d'identification. Cependant, pour que vous puissiez utiliser le certificat, un administrateur doit auparavant installer les certificats racines tiers dans le domaine Application Server pour Registry. Pour plus de détails, reportez-vous à la section To Add Root Certificates to the Trusted Certificates in the Registry Domain du Service Registry 3.1 Administration Guide.
Pour créer un compte utilisateur, exécutez les tâches suivantes :
Obtention d'un certificat généré par Registry ou Utilisation d'un certificat tiers
Chargement du certificat dans le navigateur Web Mozilla ou Firefox ou Chargement du certificat dans le navigateur Web Internet Explorer
Cliquez sur l'onglet Tâches dans la zone de menus à gauche, puis cliquez sur Créer un compte utilisateur.
Cliquez sur le bouton Démarrer l'Assistant Inscription.
Suivez les instructions contenues dans la page Étape 1 : Configuration requise et cliquez sur Suivant.
Complétez le formulaire Détails sur le nouvel utilisateur.
Vous devez renseigner les champs suivants :
Prénom
Nom de famille
Ville
État ou province
Pays (limité à deux caractères ; utilisez l'indicatif du pays)
Cliquez sur Suivant.
La page Détails sur l'authentification de l'utilisateur apparaît.
Dans cette page, sélectionnez l'un des boutons radio suivants :
Sélectionnez Générer une paire de clés et télécharger le keystore PKCS12 (par défaut) si vous souhaitez que Registry crée un certificat. Pour plus de détails sur cette tâche, reportez-vous à la section Obtention d'un certificat généré par Registry.
Sélectionnez Télécharger le certificat X.509 (DER) si vous souhaitez utiliser un certiticat tiers existant. Pour plus de détails sur cette tâche, reportez-vous à la section Utilisation d'un certificat tiers.
Procédez comme suit si vous avez sélectionné le bouton radio Générer une paire de clés et télécharger le keystore PKCS12 dans la page Détails sur l'authentification de l'utilisateur.
Dans la page Détails sur l'authentification de l'utilisateur, saisissez un nom d'utilisateur dans le champ Alias.
Entrez le mot de passe dans les champs Mot de passe et Confirmation du mot de passe.
Le mot de passe doit comporter au moins 6 caractères.
Tapez des valeurs dans les zones de texte suivantes :
Unité organisationnelle
Organisation
Le champ Nom contient le nom que vous avez indiqué dans le champ Nom de famille du formulaire Détails sur le nouvel utilisateur. Les champs Ville, État ou Province et Pays contiennent également les valeurs que vous avez spécifiées dans le formulaire Détails sur le nouvel utilisateur. Ces champs ne peuvent pas être modifiés. Si vous souhaitez apporter des corrections dans ces champs, cliquez sur Précédent et effectuez les corrections dans le formulaire Détails sur le nouvel utilisateur.
Tous les champs sont obligatoires.
Cliquez sur Suivant.
Une page intitulée Étape 4 : Charger la clé dans le navigateur Web s'affiche, ainsi que le message "Nouvel utilisateur correctement inscrit."
Cliquez sur Download.
Dans la boîte de dialogue, choisissez l'option permettant d'enregistrer sur le disque le certificat généré. Dans la boîte de dialogue de sélection de fichiers, choisissez un répertoire et entrez un nom de fichier.
Le fichier doit comporter le suffixe .p12.
L'action par défaut enregistre le certificat dans votre répertoire utilisateur, dans un fichier intitulé generated-key.p12.
Importez le certificat généré dans votre navigateur.
Pour plus de détails, reportez-vous à la section Chargement du certificat dans le navigateur Web Mozilla ou Firefox ou Chargement du certificat dans le navigateur Web Internet Explorer.
Suivez ces étapes si vous avez sélectionné le bouton radio Télécharger le certificat X.509 (DER) sur la page Détails sur l'authentification de l'utilisateur. Ces étapes permettent de placer le certificat dans le keystore du serveur de Registry et de le charger dans le navigateur Web.
Le certificat tiers doit être au format X.509. Le certificat se trouve en général dans un fichier possédant l'extension .cer.
Dans la page Détails sur l'authentification de l'utilisateur, cliquez sur le bouton Choisissez un fichier de certificat.
Dans la boîte de dialogue Téléchargement de fichier, cliquez sur le bouton Parcourir pour rechercher le fichier à télécharger, puis cliquez sur Télécharger le fichier.
Cliquez sur OK .
Le nom du fichier apparaît dans la page Détails sur l'authentification de l'utilisateur en regard du bouton Choisissez un fichier de certificat.
Cliquez sur Suivant.
Dans la page Étape 4 : Charger la clé dans le navigateur Web, suivez les instructions pour importer le certificat dans le navigateur Web s'il ne s'y trouve pas encore.
Pour plus de détails, reportez-vous à la section Chargement du certificat dans le navigateur Web Mozilla ou Firefox ou Chargement du certificat dans le navigateur Web Internet Explorer.
Accédez à la fenêtre du gestionnaire de certificats. En fonction de la version de votre navigateur Mozilla ou Firefox, le chemin d'accès à cette fenêtre peut être l'un des suivants :
Édition->Préférences->Confidentialité & Sécurité->Certificats->Gérer les certificats
Édition->Préférences->Avancé->Sécurité->Afficher les certificats
Outils->Options->Avancé->Certificats->Gérer les certificats
Outils->Options->Avancé->Chiffrement->Afficher les certificats
La fenêtre du gestionnaire de certificats s'affiche. Accédez à l'onglet Vos certificats.
Dans Mozilla ou des versions plus récentes de Firefox, cliquez sur le bouton Gérer les certificats. Dans certaines versions antérieures de Firefox, cliquez sur Afficher les certificats.
Cliquez sur le bouton Importer.
Dans la boîte de dialogue de sélection du fichier à restaurer, sélectionnez le fichier de certificat .p12, puis cliquez sur Ouvrir.
Dans la boîte de dialogue qui s'affiche, tapez le mot de passe de compte principal du périphérique de sécurité.
Ce mot de passe est spécifique à votre compte de navigateur et est affecté par le propriétaire du profil du navigateur. La convention commune consiste à utiliser le même mot de passe que le compte de connexion sur le poste client.
Dans la boîte de dialogue d'entrée du mot de passe, tapez le mot de passe du certificat.
Ce mot de passe permet de protéger le certificat du client. Si vous utilisez un certificat généré par Registry, tapez le mot de passe que vous avez indiqué dans la page Détails sur l'authentification de l'utilisateur.
Le message d'alerte "Restauration réussie de votre (vos) certificat(s) de sécurité et clé(s) privée(s)" s'affiche.
Cliquez sur OK .
Fermez les boîtes de dialogue Gestionnaire de certificats et Préférences/Options.
Une fois le certificat importé, vous pouvez vous connecter à Registry. Pour plus de détails, reportez-vous à la section Connexion à Registry.
Dans le menu Outils, sélectionnez Options Internet.
Cliquez sur l'onglet Contenu.
Cliquez sur Certificats.
Cliquez sur Importer pour ouvrir l'Assistant Importation de certificat.
Dans cet Assistant, cliquez sur Suivant.
Dans la page Fichier à importer, cliquez sur Parcourir et recherchez le fichier .p12, puis cliquez sur Suivant.
Dans la page Mot de passe, procédez comme suit :
Dans la page Magasin de certificats, choisissez la valeur par défaut, Placer tous les certificats dans le magasin suivant, puis cliquez sur Suivant.
Cliquez sur Terminer.
Cliquez sur OK dans la boîte d'information qui s'affiche.
Le nouveau certificat, ainsi que le prénom et le nom que vous avez spécifiés, apparaît dans la fenêtre Certificats.
Cliquez sur Fermer dans la fenêtre Certificats.
Cliquez sur OK dans la fenêtre Options Internet.
Une fois le certificat importé, vous pouvez vous connecter à Registry. Pour plus de détails, reportez-vous à la section Connexion à Registry.
Après avoir importé un certificat dans le navigateur Web, vous pouvez vous connecter.
Dans la page Étape 4 : Charger la clé dans le navigateur Web, cliquez sur le bouton Terminer.
Dans la bannière supérieure de Web Console, cliquez sur le bouton Connexion.
Cliquez sur OK dans les boîtes de dialogue de vérification du certificat.
Une fois la connexion établie, le message "Authentification réussie."s'affiche dans la zone de la bannière supérieure. De plus, les prénom et nom de famille saisis s'affichent après l'étiquette Utilisateur actuel dans la zone de la bannière supérieure de Web Console, au format Nom, Prénom.
Une fois que vous êtes connecté à Registry, l'authentification se déroule de manière transparente chaque fois que vous ajoutez, supprimez ou modifiez un objet de registre, car toute requête d'écriture déclenche l'authentification basée sur le certificat client chargé dans le navigateur Web.
Une fois l'authentification terminée, l'accès à Registry s'effectue via https.
Lorsque votre session expire, vous n'êtes plus authentifié par Registry. Une autre requête d'écriture demande à Web Console de vous authentifier à nouveau.
En cas d'échec d'authentification, arrêtez, puis redémarrez le navigateur Web et réessayez. Si vous choisissez le certificat inapproprié par inadvertance et que vous ne parvenez pas à vous connecter, reportez-vous à la section Échec de connexion du à une erreur de sélection du certificat client pour obtenir des informations sur la procédure à suivre.