Retour à la table des matières
L'outil Administration système est utilisé par l'utilisateur disposant de privilèges d'administrateur sur l'ordinateur. Cet outil permet de configurer les profils communs (partagés), les profils de connexion avant ouverture de session et les profils de connexion permanente. L'outil Administration système peut également être utilisé par un service informatique pour configurer les paramètres utilisateur depuis le logiciel Intel(R) PROSet/Wireless et pour créer des modules d'installation personnalisés à exporter vers d'autres systèmes.
L'outil Administration système est accessible depuis le menu Outils. Il doit être sélectionné lors de l'installation du logiciel Intel PROSet/Wireless pour qu'il soit affiché dans le menu Outils.
Les utilisateurs ne peuvent pas modifier les paramètres ou les profils d'administration, sauf s'ils disposent du mot de passe requis pour cet outil. Lorsque vous accédez pour la première fois à l'outil Administration système, vous êtes invité à entrer le mot de passe. Le mot de passe ne doit pas comporter plus de 100 caractères. Les mots de passe nuls ne sont pas autorisés.
Pour modifier le mot de passe existant, procédez comme suit :
Les modules d'administration permettent d'enregistrer les profils d'administration et d'autres paramètres. Ce fichier exécutable autoextractible peut être copié ou envoyé aux clients du réseau. Lorsque le fichier est exécuté, son contenu est installé et configuré sur l'ordinateur de destination.
Pour créer un nouveau module :
REMARQUE : vous pouvez également sélectionner Enregistrer le module dans le menu Fichier de l'outil Administration système pour enregistrer le module.
Pour modifier un module :
REMARQUE : vous pouvez également sélectionner Ouvrir le module dans le menu Fichier de l'outil Administration système pour modifier un module d'administration.
Les profils administrateur appartiennent et sont gérés par l'administrateur réseau ou l'administrateur de cet ordinateur. Ces profils sont communs ou partagés par tous les utilisateurs de l'ordinateur. Cependant, les utilisateurs finaux ne peuvent pas les modifier. Ils peuvent être modifiés uniquement à l'aide de l'outil Administration système, qui est protégé par mot de passe.
Il existe trois types de profils d'administration : Permanent, Connexion avant ouverture de session/Commun et Voix sur IP (VoIP).
Les profils de connexion permanente sont appliqués au démarrage et lorsque aucun utilisateur n'est connecté à l'ordinateur. Un profil de connexion permanente maintient la connexion sans fil active après la déconnexion d'un utilisateur, soit jusqu'à ce que l'ordinateur soit éteint, soit jusqu'à ce qu'un autre utilisateur se connecte.
Les points importants de la fonctionnalité Connexion permanente sont les suivants :
REMARQUE : Intel PROSet/Wireless prend en charge les certificats machine. Cependant, ils ne sont pas affichés dans les listes de certificats.
Pour créer un profil permanent :
Les profils de connexion avant ouverture de session/commun sont appliqués avant l'ouverture de session d'un utilisateur. Si la fonctionnalité Authentication unique est installée, le profil est appliqué et la connexion est établie avant la séquence d'ouverture de session Windows.
Si cette fonctionnalité n'est pas installée, le profil est appliqué dès que la session de l'utilisateur est active.
Les profils de connexion avant ouverture de session/commun apparaissent toujours en haut de la Liste des profils. Un utilisateur peut définir la priorité de ses propres profils, mais pas la priorité des profils de connexion avant ouverture de session/commun. Ces profils étant affichés en haut de la liste des profils, Intel PROSet/Wireless tente automatiquement de se connecter aux profils d'administration avant d'essayer les profils créés par les utilisateurs.
REMARQUE : seuls les administrateurs peuvent créer ou exporter des profils de connexion avant ouverture de session/commun.
Les points importants de la fonctionnalité Connexion avant ouverture de session sont les suivants :
La prise en charge de la connexion avant ouverture de session est installée lors d'une installation personnalisée du logiciel Intel PROSet/Wireless. Reportez-vous à la section Installation et désinstallation du logiciel pour davantage d'informations.
REMARQUE : même si les fonctionnalités d'authentication unique et de connexion avant ouverture de session ne sont pas installées, un administrateur peut créer des profils de connexion avant ouverture de session/commun afin de les exporter vers l'ordinateur d'un utilisateur.
Vous trouverez ci-dessous une description du fonctionnement de l'option Connexion avant ouverture de session au démarrage du système. L'hypothèse de départ est qu'il existe un profil enregistré possédant des paramètres de sécurité valides marqués « Utiliser le nom d'utilisateur et le mot de passe Windows » qui sont appliqués lors de l'ouverture de session Windows.
REMARQUE : seul un utilisateur authentifié sur l'ordinateur peut accéder à un certificat utilisateur. Par conséquent, un utilisateur doit se connecter à l'ordinateur (en utilisant une connexion filaire, un profil alternatif ou une connexion locale) avant d'utiliser un profil de connexion avant ouverture de session authentifié avec un certificat utilisateur.
Lorsqu'un utilisateur ferme une session, toute connexion sans fil est déconnectée et un profil permanent (s'il en existe un) est appliqué. Dans certaines circonstances, il est préférable de maintenir la connexion actuelle (par exemple, si des données spécifiques à l'utilisateur doivent être téléchargées sur le serveur après la fermeture de session ou lorsque des profils d'itinérance sont utilisés).
Créez un profil marqué à la fois pour une connexion avant ouverture de session et pour une connexion permanente pour réaliser cette fonctionnalité. Si un tel profil est actif lorsque l'utilisateur ferme la session, la connexion est maintenue.
Pour créer un profil de connexion avant ouverture de session/commun :
Un administrateur peut sélectionner le format du nom d'utilisateur pour le serveur d'authentification.
Les options sont les suivantes :
- utilisateur (par défaut)
- utilisateur@domaine
- utilisateur@domaine.com
- DOMAINE\utilisateur
REMARQUE : si une connexion permanente a déjà été établie, un profil Connexion avant ouverture de session/commun est ignoré si le profil est configuré avec les options Avant ouverture de session/Commun et Permanent.
Le logiciel Intel PROSet/Wireless prend en charge les applications tierces de téléphonie informatique VoIP.
Les applications VoIP tierces prennent en charge les codecs vocaux. Les codecs sont utilisés pour coder la voix pour sa transmission sur des réseaux IP. Les codecs sont habituellement dotés de capacités de compression permettant d'économiser de la bande passante sur le réseau.
Le logiciel Intel PROSet/Wireless prend en charge les normes UIT (Union internationale des télécommunications) suivantes :
Codec |
Algorithme |
Débit (Kbit/s) |
Commentaires |
UIT G.711 |
MIC (Modulation par impulsions et codage) |
64 |
La norme G.711 avec codage par loi mu est utilisée en Amérique du Nord et au Japon, alors que la norme G.711 avec codage par loi A est utilisée dans le reste du monde. |
UIT G.722 |
SB-MICDA (Modulation par impulsions et codage différentiel adaptatif à sous-bandes) |
48, 56 et 64 |
|
UIT G.723 |
Codeur multidébit |
5,3 et 6,4 |
|
UIT G.726 |
MICDA (Modulation par impulsions et codage différentiel adaptatif) |
16, 24, 32 et 40 |
|
UIT G0,728 |
LD-CELP (prédiction linéaire à faible délai avec excitation par code) |
16 |
|
UIT G.729 |
CS-ACELP (prédiction linéaire avec excitation par séquences codées à structure algébrique conjuguée) |
8 |
|
Un administrateur peut créer des profils utilisant des profils VoIP préexistants pour configurer différents débits et fréquences de trame de codec pour améliorer la qualité vocale des transmissions VoIP.
Pour créer un profil VoIP :
REMARQUE : assurez-vous que Voix sur IP n'est pas désactivé dans les Paramètres d'application de l'outil Administration système. Cette option est activée par défaut.
Codec |
Utilisation |
Fréquence de trame |
---|---|---|
|
|
|
Un administrateur peut déterminer où placer les profils d'administration dans la Liste des profils de l'outil Administration système.
Un administrateur peut sélectionner le niveau de contrôle accordé aux utilisateurs concernant leurs connexions réseau sans fil.
Pour configurer les paramètres de l'application :
Nom |
Description |
---|---|
Sélectionnez Ajouter la commande de désactivation de l'émetteur dd 802.11a pour autoriser un utilisateur à activer ou désactiver l'émetteur-récepteur 802.11a de leur ordinateur. La sélection de cette option ajoute la commande de désactivation de l'émetteur-récepteur 802.11a au menu de la barre des tâches et à la fenêtre principale de Intel PROSet/Wireless sur l'ordinateur de l'utilisateur. Une fois cette fonctionnalité installée sur l'ordinateur d'un utilisateur, suivez les instructions ci-dessous pour activer/désactiver l'émetteur-récepteur 802.11a. Pour désactiver l'émetteur-récepteur 802.11a :
Pour activer l'émetteur-récepteur 802.11a :
REMARQUE : cette option est disponible uniquement sur les cartes sans fil prenant en charge les normes 802.11a, 802.11b et 802.11g. Cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945BG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur. |
|
Authentification 802.1x
|
Autorise un utilisateur à créer ou à se connecter à des profils prenant en charge différents types EAP d'authentification 802.1x. Sélectionnez les types d'authentification 802.1x EAP que vous voulez activer sur l'ordinateur d'un utilisateur : MD5, EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST. |
Administration système |
Désactive l'accès à l'outil Administration système sur l'ordinateur d'un utilisateur. |
Lancement automatique d'application |
Sélectionnez cette option pour lancer automatiquement un fichier de commande, un fichier exécutable ou un script lorsqu'un profil spécifique se connecte au réseau. Par exemple, vous pouvez démarrer une session RPV (réseau privé virtuel) automatiquement chaque fois qu'un utilisateur se connecte à un réseau sans fil. |
Activation de l'émetteur-récepteur par les applications |
Autorise une application tierce à désactiver l'interrupteur Marche/Arrêt de l'émetteur-récepteur Intel PROSet/Wireless. |
CCXv4 |
Sélectionnez Activer CCSv4 pour activer les fonctionnalités Extensions compatibles Cisco, version 4 (CCXv4) pour les profils EAP-FAST. REMARQUE : la fonctionnalité Groupes A-ID (Identificateur d'autorité) EAP-FAST ne sera pas disponible dans l'Administration système si la fonctionnalité CCXv4 est activée. Sélectionnez quelles invites activer ou désactiver sur l'ordinateur d'un utilisateur pour la mise à disponibilité PAC EAP-FAST : Activer les invites et les avertissements pour la mise à disponibilité non authentifiée : Option permettant de désactiver les invites et les avertissements pour la mise à disponibilité PAC automatique si aucun PAC n'est disponible ou si aucun PAC ne correspond à l'A-ID envoyé par le serveur connecté. Désactiver les invites lors de l'activation du serveur par défaut (A-ID) : Option permettant de désactiver les invites lorsqu'un client tombe sur un serveur ayant mis un PAC à disposition précédemment mais qui n'est pas sélectionné comme serveur par défaut. Désactiver la mise à disponibilité non authentifiée après réception du PAC : Option permettant de désactiver automatiquement la mise à disponibilité automatique après la réception du PAC pour cet A-ID. REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945BG Network Connection, une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur. |
Mettre les références en cache |
Sélectionnez cette option pour enregistrer les informations d'identification lorsqu'un utilisateur ouvre une session. Si la connexion sans fil est temporairement déconnectée, les informations d'identification enregistrées sont utilisées lors de la reconnexion. Les informations d'identification sont effacées lorsque l'utilisateur ferme la session. REMARQUE : si cette option est désélectionnée, l'option Demander à chaque connexion n'est pas disponible lors de la création des profils. |
Poste à poste (ad hoc) |
Active ou désactive la capacité d'un utilisateur à créer des profils ad hoc ou à se joindre à des réseaux ad hoc. Sélectionnez une des options suivantes pour activer ou désactiver la capacité d'un utilisateur à se connecter à des réseaux poste à poste :
Sélectionnez si vous souhaitez autoriser un utilisateur à configurer des profils avec des paramètres poste à poste (ad hoc) ou empêcher la configuration de profils poste à poste (ad hoc).
Pour supprimer le mode opérationnel Poste à poste (ad hoc) des Paramètres généraux de l'Assistant Profil, sélectionnez à la fois Interdire les réseaux poste à poste et Masquer les paramètres poste à poste de l'application. Cela empêche un utilisateur de créer des profils prenant en charge les réseaux poste à poste (ad hoc). |
Importation et exportation |
Sélectionnez cette option pour importer ou exporter des profils depuis l'ordinateur d'un utilisateur. L'activation de cette fonctionnalité permet d'importer automatiquement des profils utilisateurs lorsqu'ils sont copiés dans un dossier d'importation automatique. |
Activation de l'émetteur-récepteur par un message |
Permet à une application tierce de notifier un utilisateur que l'émetteur-récepteur Intel(R) PROSet/Wireless est en marche ou arrêté. |
Coexistence de Microsoft Windows XP |
Sélectionnez Autoriser le service de configuration automatique de Microsoft et Intel PROSet/Wireless à coexister sur ce système. Activez cette option pour autoriser le service de configuration automatique de Microsoft et Intel PROSet/Wireless à coexister sur ce système. Lorsque cette option est sélectionnée, le service de configuration automatique de Microsoft Windows XP n'est pas désactivé lors de l'activation d'Intel PROset/Wireless. |
Mode Cisco de connexion avant ouverture de session |
Permet d'activer le Mode Cisco lors d'une connexion avant ouverture de session. Les points d'accès Cisco peuvent prendre en charge plusieurs noms de réseaux sans fil (SSID) mais en diffusent un seul. Pour se connecter à un tel point d'accès, chaque profil fait l'objet d'une tentative de connexion. Cette procédure est appelée le Mode Cisco. REMARQUE : la connexion avant ouverture de session peut prendre plus longtemps. |
Connectivité des profils |
Sélectionne le niveau de connectivité des profils sur l'ordinateur d'un utilisateur. Désactiver la commutation de profils Intel. Les utilisateurs ne peuvent se connecter qu'en utilisant le premier profil de connexion avant ouverture de session/commun ou les profils de connexion avant ouverture de session.
|
Niveau de sécurité |
Sélectionne le niveau de sécurité de l'ordinateur d'un utilisateur. Les utilisateurs peuvent se connecter à des profils dotés de ce niveau de sécurité uniquement.
|
Authentication unique |
Sélectionne les types de profils d'administration que vous voulez activer sur l'ordinateur d'un utilisateur.
|
Permet à un logiciel tiers d'utiliser l'application VoIP sur l'ordinateur d'un utilisateur. Cette fonctionnalité est activée par défaut. |
|
Sélectionnez quel gestionnaire Wi-Fi contrôle les connexions sans fil d'un utilisateur. Utilisez le gestionnaire Wi-Fi utilisé lors de la session précédente de l'utilisateur ou autorisez chaque utilisateur à sélectionner le gestionnaire Wi-Fi qu'il préfère.
|
|
Fermer |
Ferme l'outil Administration système. |
Aide? |
Fournit l'aide en ligne de cette page. |
Pour configurer les paramètres de la carte, procédez comme suit :
Nom |
Description |
---|---|
Canal ad hoc |
Il n'est pas nécessaire de changer de canal, sauf si les autres ordinateurs du réseau ad hoc utilisent un autre canal que le canal par défaut. Valeur : sélectionnez le canal de fonctionnement autorisé dans la liste.
|
Gestion de l'alimentation ad hoc |
Permet de définir les fonctionnalités d'économie d'énergie pour les réseaux Poste à poste (ad hoc).
REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945BG Network Connection, une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur. |
Mode QS ad hoc |
Contrôle de la qualité de service (QS) sur les réseaux ad hoc. QS permet de hiérarchiser le trafic du point d'accès sur un réseau local sans fil en fonction de la classification du trafic. WMM (Wi-Fi MultiMedia) est la certification QS de l'alliance Wi-Fi. Lorsque WMM est activé, la carte utilise WMM pour prendre en charge l'étiquetage de priorité et la mise en file d'attente sur les réseaux Wi-Fi.
REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945BG Network Connection, une carte Intel(R) PRO/Wireless 2915ABG Network Connection ou une carte Intel(R) PRO/Wireless 2200BG Network Connection est installée sur l'ordinateur d'un utilisateur. |
Protection en mode mixte |
Utilisez ce mode pour éviter les collisions de données dans un environnement mixte 802.11b et 802.11g. La fonctionnalité RTS/CTS (Request to Send/Clear to Send) doit être utilisée lorsqu'il est possible que les clients ne puissent pas communiquer entre eux. La fonctionnalité Auto-CTS peut être utilisée pour améliorer le débit dans un environnement où les clients sont à proximité l'un de l'autre et peuvent communiquer entre eux. |
Mode préambule |
Modifie la longueur du préambule reçu par un point d'accès lors de la connexion initiale. Utilisez toujours un long préambule pour vous connecter à un point d'accès. Le préambule de transmission automatique permet la détection automatique du préambule. S'il est pris en charge, un préambule court doit être utilisé. Sinon, utilisez un préambule long (Préambule de transmission long). REMARQUE : cette fonctionnalité n'est pas installée via un module d'administration si une carte Intel(R) PRO/Wireless 3945ABG Network Connection est installée sur l'ordinateur d'un utilisateur. |
Gestion de la consommation |
Gestion de la consommation : permet de sélectionner un équilibre entre la consommation électrique et les performances de la carte. La barre de défilement des paramètres de consommation de la carte sans fil permet d'établir un équilibre entre la source d'alimentation de l'ordinateur et la batterie. Sélectionner un équilibre entre la consommation électrique et les performances de la carte. Sélectionnez un niveau pour le mode Économie d'énergie :
REMARQUE : l'économie d'énergie varie en fonction des paramètres d'infrastructure. |
Agressivité de l'itinérance |
Ce paramètre permet de définir l'agressivité avec laquelle le client sans fil gère l'itinérance afin d'améliorer la connexion à un point d'accès. Cliquez sur Utiliser la valeur par défaut pour trouver un équilibre en entre l'itinérance et la performance, ou sélectionnez une valeur dans la liste.
|
Optimisation du débit |
Modifie la valeur du contrôle des paquets en mode rafale.
|
Puissance de transmission |
Une diminution du niveau de puissance de transmission réduit la portée de l'émetteur-récepteur. Paramètre par défaut : paramètre de puissance le plus élevé. Valeurs :
REMARQUE : le paramètre optimal est de toujours choisir le niveau de transmission le plus bas possible, mais toujours compatible avec la qualité des communications. Cela permet à un maximum de périphériques sans fil de fonctionner dans des zones denses et de réduire les interférences avec les autres périphériques qui partagent le même spectre de fréquences que cet émetteur-récepteur. REMARQUE : ce paramètre prend effet lorsque le mode Infrastructure ou Ad hoc est utilisé. |
Sélectionnez la bande à utiliser pour la connexion à un réseau sans fil :
REMARQUE : ces modes sans fil (types de modulation) déterminent les points d'accès détectés qui sont affichés dans la liste Réseaux sans fil. |
|
OK |
Enregistre les paramètres et retourne à la page précédente. |
Fermer |
Ferme la page et annule les modifications. |
Aide? |
Fournit l'aide en ligne de cette page. |
Sélectionnez, parmi les applications Intel PROSet/Wireless, celles qui sont installées sur l'ordinateur d'un utilisateur.
REMARQUE : si vous envisagez d'utiliser Novell(R) Client(TM) pour Windows, vous devez l'installer avant d'installer le logiciel Intel PROSet/Wireless. Si Intel PROSet/Wireless est déjà installé, vous devez le désinstaller avant d'installer Novell Client pour Windows.
REMARQUE : cette fonctionnalité n'est pas disponible si CCXv4 n'est pas sélectionné dans les paramètres d'application de l'outil Administration système.
Un identificateur d'autorité (A-ID) est un serveur RADIUS qui met les groupes A-ID PAC (Protected Access Credential) à disposition. Les groupes A-ID sont partagés par tous les utilisateurs de l'ordinateur et permettent aux profils EAP-FAST de prendre en charge plusieurs PAC d'A-ID multiples.
Les groupes A-ID peuvent être préconfigurés par l'administrateur et installés sur l'ordinateur d'un utilisateur à l'aide d'un module d'administration. Lorsqu'un profil réseau sans fil tombe sur un serveur ayant un A-ID du même groupe, il utilise ce PAC sans afficher de message pour l'utilisateur.
Pour ajouter un groupe A-ID :
Si le groupe A-ID est verrouillé, aucun autre A-ID ne peut être ajouté au groupe.
Pour ajouter un A-ID à un groupe A-ID :
Si vous ne possédez pas de certificats pour les modes EAP-TLS (TLS) ou EAP-TTLS (TTLS), vous devez obtenir un certificat client pour permettre l'authentification.
Les certificats sont gérés depuis Internet Explorer ou depuis le Panneau de configuration Microsoft Windows.
Microsoft Windows XP et Microsoft Windows 2000 : lorsqu'un certificat client est obtenu, n'activez pas la protection renforcée des clés privées. Si vous activez la protection renforcée des clés privées pour un certificat, vous devrez entrer un mot de passe d'accès chaque fois que le certificat est utilisé. Vous devez désactiver la protection renforcée des clés privées pour le certificat si vous configurez le service pour l'authentification TLS ou TTLS. Autrement, l'authentification par le service 802.1x échoue car aucun utilisateur n'est connecté pour saisir le mot de passe requis.
Remarques concernant les cartes à puce
Après l'installation d'une carte à puce, le certificat est automatiquement installé sur l'ordinateur et est sélectionné dans le magasin de certificats personnel ou racine.
Étape 1 : Obtention d'un certificat
Pour permettre l’authentification TLS, un certificat client valide doit être stocké dans le magasin local du compte de l'utilisateur connecté. Un organisme de certification sûr doit également se trouver dans le magasin racine.
Les informations suivantes fournissent deux méthodes d'obtention de certificat :
Si vous ne savez pas comment obtenir un certificat utilisateur auprès d'un organisme de certification, contactez votre administrateur pour obtenir des instructions.
Pour installer le certificat de l'organisme de certification sur l'ordinateur local :
Utilisez la console MMC (Microsoft Management Console) pour confirmer l'installation du certificat dans le magasin de votre ordinateur.
REMARQUE : s'il s'agit du premier certificat que vous obtenez, l'organisme de certification vous invitera à installer le certificat d'un organisme de certification sûr dans le magasin racine. Ce n'est pas un certificat d'un organisme de certification sûr. Le nom sur le certificat est celui de l'hôte de l'organisme de certification. Cliquez sur Oui. Ce certificat est nécessaire pour TLS et TTLS.
Pour configurer un profil utilisant l'authentification WPA avec un chiffrement WEP ou TKIP utilisant l'authentification TLS :
REMARQUE :pour obtenir et installer un certificat client, reportez-vous à l'étape 1 ou consultez votre administrateur.
Spécifiez le certificat utilisé par Intel PROSet/Wireless.
- Utiliser ma carte à puce : sélectionnez cette option si le certificat réside sur une carte à puce.
- Utiliser le certificat émis pour cet ordinateur : cliquez sur Sélectionner pour choisir un certificat résidant dans le magasin de l'ordinateur.
- Utiliser un certificat utilisateur sur cet ordinateur : cliquez sur Sélectionner pour choisir un certificat résidant sur cet ordinateur.
Émetteur du certificat : le certificat serveur reçu lors de l'échange de messages TLS doit être émis par cet organisme de certification. Les organismes de certification intermédiaires et organismes de certification des sources sûrs dont les certificats sont stockés dans le magasin du système sont disponibles. Si un organisme de certification sûr est sélectionné, toute autorité de certification de la liste est acceptable. Cliquez sur Toute autorité de certification approuvée comme valeur par défaut ou sélectionnez un émetteur de certificat dans la liste.
Nom du serveur ou du certificat : entrez le nom du serveur.
Le nom du serveur ou domaine en fonction de la sélection des options suivantes :
Le nom du serveur doit correspondre exactement à l'entrée spécifiée : Lorsque cette option est sélectionnée, le nom de serveur doit correspondre exactement au nom de serveur se trouvant sur le certificat. Le nom du serveur doit comprendre le nom de domaine complet (par ex., Nomduserveur.Nom du domaine).
Le nom de domaine doit se terminer par l'entrée spécifiée : lorsque cette option est sélectionnée, le nom du serveur identifie un domaine et le certificat doit posséder un nom de serveur appartenant à ce domaine ou à un de ses sous-domaines (par ex., zeelans.com, où le serveur est myrtille.zeelans.com). REMARQUE : ces paramètres doivent être obtenus de l'administrateur.
Remarques sur les certificats : l'identité spécifiée doit correspondre à l'identité Émis pour du certificat et doit être enregistrée sur le serveur d'authentification (par ex., le serveur RADIUS) utilisé par l'authentificateur. Le certificat doit être valide en ce qui concerne le serveur d'authentification. Cette exigence dépend du serveur d'authentification et signifie habituellement que le serveur d'authentification doit connaître le récepteur du certificat en tant qu'organisme de certification. Utilisez le même nom d'utilisateur que celui utilisé pour de l'ouverture de session lors de l'installation du certificat.