9.4. Authentification du hot desking à distance

9.4.1. Désactivation de l'authentification du hot desking à distance
9.4.2. Procédure de réactivation de l'authentification du hot desking à distance

Par défaut, lorsqu'un utilisateur active le hot desking, le verrouillage de l'écran du bureau est activé et l'utilisateur doit s'authentifier à nouveau. Toutefois, les blocages d'écran sont par nature non sécurisés sous de nombreux aspects. L'authentification du hot desking à distance (RHA) est conçue pour fournir un environnement de hot desking plus sécurisé et remplacer l'authentification effectuée par un verrouillage de l'écran du bureau dans la session existante de l'utilisateur. Le terme "Remote" (distant) dans RHA se rapporte au fait que l'étape d'authentification du hot desk a lieu en dehors de la session existante de l'utilisateur et que les applications ne peuvent pas interférer avec l'authentification. Du point de vue l'utilisateur, les changements sont minimes lorsque l'authentification du hot desking à distance est activée.

Lorsque RHA est activé et qu'une nouvelle connexion est tentée, Sun Ray Software crée une nouvelle session temporaire pour le client et l'utilise pour afficher une boîte de dialogue d'authentification. (Cette boîte de dialogue RHA est très similaire à la boîte de dialogue d'authentification NSCM.) Après l'authentification effective de l'utilisateur dans la boîte de dialogue, la session temporaire est fermée et la session existante de l'utilisateur est connectée au client.

Pour les environnements où le verrouillage de l'écran dans la session offre une sécurité acceptable ou bien où aucune authentification de hot desking n'est souhaitée, vous pouvez configurer Sun Ray Software pour désactiver la fonction de sécurité RHA.

RHA est activé pour les cartes à puce par défaut et NSCM fournit automatiquement une protection similaire à RHA. L'authentification ne s'applique pas au mode Kiosk anonyme.

Note

La fonction de sécurité RHA (Remote Hotdesking Authentication, authentification du hot desking à distance) n'a pas d'impact sur les lecteurs de jetons. Les lecteurs de jetons sont considérés comme étant déployés dans des environnements physiquement sécurisés.

9.4.1. Désactivation de l'authentification du hot desking à distance

Note

La désactivation de la fonctionnalité RHA peut présenter un risque de sécurité dans certains cas.

  1. Pour désactiver la configuration RHA d'un groupe, saisissez la commande suivante :

    Par exemple, si la stratégie appliquée autorise les groupes de basculement et les connexions avec et sans carte à puce, désactivez l'authentification du hot desking à distance à l'aide de la commande et des options ci-dessous :

    # utpolicy -a -z both -g -D
  2. Effectuez un redémarrage à froid des services Sun Ray :

    # utstart -c

9.4.2. Procédure de réactivation de l'authentification du hot desking à distance

  1. Réitérez votre stratégie en utilisant utpolicy sans l'option -D.

    Par exemple, pour réinstaller une stratégie qui autorise les groupes de basculement et les connexions avec et sans carte à puce avec l'authentification du hot desking à distance, exécutez la commande ci-dessous avec les options indiquées :

    # utpolicy -a -z both -g
  2. Effectuez un redémarrage à froid des services Sun Ray :

    # utstart -c