Sécurisation des accès au CRM avec un certificat client générique



Documents pareils
PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Paramétrage des navigateurs

GUIDE D INSTALLATION INTERNET haute vitesse

Utiliser le portail d accès distant Pour les personnels de l université LYON1

PROCEDURE D EXPORT-IMPORT DU CERTIFICAT InVS INTERNET EXPLORER

Authentification unique Eurécia

Certificats de signature de code (CodeSigning)

Volet de visualisation

Guide de configuration. Logiciel de courriel

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Utiliser un client de messagerie

PARAMETRER LA MESSAGERIE SOUS THUNDERBIRD

PROCÉDURE D AIDE AU PARAMÉTRAGE

SOMMAIRE. Comment se connecter?

PORTAIL INTERNET DE LA GESTION PUBLIQUE Guide d'utilisation du Portail Internet de la Gestion Publique

Certificats Electroniques sur Clé USB

CONTACT EXPRESS 2011 ASPIRATEUR D S

Service de certificat

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

CS REMOTE CARE - WEBDAV

Notice d installation et d utilisation du blog nomade avec un nouveau blog

SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Scénario de prise en main DataCar CRM v2.3 Gamme SFA

Manuel de l utilisateur

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

Pré requis Microsoft Windows Server 2008

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Mise en place d un serveur HTTPS sous Windows 2000

LES NOTES D PROCEDURE DE CONNEXION WIFI AU CAMPUS. Ce document décrit la procédure à suivre pour se connecter en WIFI au campus.

- CertimétiersArtisanat

L accès à distance du serveur

Veuillez noter que vous devez changer de Code d Accès Internet tous les 60 jours pour des raisons de sécurité.

Guide d installation et d utilisation

Office 365/WIFI/Courrier. Guide pour les étudiants

Guide d utilisation 2012

Guide Numériser vers FTP

GUIDE D UTILISATION ADMINISTRATEUR

PRONOTE 2010 hébergement

cbox VOS FICHIERS DEVIENNENT MOBILES! POUR ORDINATEURS DE BUREAU ET PORTABLES WINDOWS ÉDITION PROFESSIONNELLE MANUEL D UTILISATION

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 20/06/2007. AUTEUR : Equipe technique Syfadis

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Manuel d utilisation du logiciel Signexpert Paraph

Crédit Agricole en ligne

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Procédures d accès au nouveau réseau sans fil à l aide d un portable (Windows XP) géré par la DGTIC

Installation d un manuel numérique 2.0

Mettre en place un accès sécurisé à travers Internet

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 12/09/2008. AUTEUR : Equipe technique Syfadis

Créer et partager des fichiers

Ces envois peuvent être automatiques ou manuels. Nous allons découvrir dans ce manuel comment

SFEA. Ce document peut être imprimé au format livret. Guide utilisateurs du site "Se Former en Alsace"

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

Manuel d utilisation du Guichet électronique V2

sécurisé de l ENSMM Accès au serveur FTP - Microsoft Windows 7 École Nationale Supérieure de Mécanique et des Microtechniques

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

Archivage de courriels avec Outlook ( )

Tutorial Terminal Server sous

UserLock Guide de Démarrage rapide. Version 8.5

I / La démarche à suivre pour l installation de l application-crm

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

CAPTURE DES PROFESSIONNELS

Terminal Server RemoteAPP pour Windows Server 2008

Spécifications système. Démarrage de l application CertiBru-Res. Premier accès à l application à partir de cet ordinateur

Configuration sous Microsoft Outlook

AGASC / BUREAU INFORMATION JEUNESSE Saint Laurent du Var - E mail : bij@agasc.fr / Tel : CONSIGNE N 1 :

MO-Call pour les Ordinateurs. Guide de l utilisateur

Certificats Electroniques sur Clé USB

Sommaire. 2. L accès aux modules. 1. Aspects techniques. 1.1 Le matériel requis 2

Administration du site

Création d un compte Exchange (Vista / Seven)

Document d accompagnement pour l utilisation du Cartable en ligne Lycée des Métiers Fernand LÉGER 2013/2014

Guide pour la configuration d adresse

PARAMETRER INTERNET EXPLORER 9

Débuter avec Easyweb B

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

Utilisation de la Plateforme Office365 et d Oultlook Web App

1 - Se connecter au Cartable en ligne

Securitoo Mobile guide d installation

Migration d une Base de données

Comment utiliser mon compte alumni?

Installation d'une galerie photos Piwigo sous Microsoft Windows.

OCLOUD BACKUP GUIDE DE REFERENCE POUR ANDROID

Guide SQL Server 2008 pour HYSAS

Signature électronique sécurisée. Manuel d installation

Guide de démarrage IKEY 2032 / Vigifoncia

Services bancaires par Internet aux entreprises. Guide pratique pour : Transfert de fichiers Version

Guide pour le bon fonctionnement des applications académiques avec Internet Explorer 7.x

GUIDE DE DÉMARRAGE. SitagriPro Infinite FINANCEAGRI. Un service. c o r p o r a t e

DIASER Pôle Assistance Rectorat

ScolaStance V6 Manuel vie scolaire

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

Le gestionnaire de SMS

Transcription:

NOTE TECHNIQUE Sécurisation des accès au CRM avec un certificat client générique OBJETIF DE SECURITE Réduire les risques d usurpation d identité et de vols de données (exemple : keylogger, cheval de Troie sur un poste de travail infecté ne provenant pas du service informatique de l entreprise X, vol du mot de passe CRM par une personne malintentionnée et exploitation des données par la concurrence) du CRM de l entreprise X, en imposant aux utilisateurs nomades de l entreprise X, le support informatique à partir duquel ils se connectent pour accéder aux informations sensibles du CRM. La solution de sécurité utilise un certificat électronique serveur pour authentifier le serveur et un certificat électronique client générique pour authentifier tous les utilisateurs nomades de l entreprise X. Tous les supports à partir desquels l utilisateur X se connecte doivent avoir le certificat client générique installé (IPHONE, ORDINATEUR).

TUTORIEL POUR LA CREATION DU CERTIFICAT CLIENT GENERIQUE Étape 1 Demande de certificat «client générique» sur le serveur IIS - Ouvrir le navigateur Web - Taper dans l URL : http://localhost/certsrv/ - Vous arrivez à la page suivante : - Cliquez sur «Demander un certificat» - Cliquer sur «Soumettre une demande de certificat avancée» - Cliquer sur «Créer et soumettre une demande de requête auprès de cette autorité de certification» - Si une fenêtre du style Pop-Up s affiche comme ci-dessous, cliquer sur oui : Remplir les champs : Nom, Adresse de messagerie, Société, Service, Ville, Département, Pays/Région (pas de chiffre, juste deux lettre comme «fr») Type de certificat requis : Certificat d authentification client Option de la clé : - Cocher : Créer un nouveau jeu de clés - Fournisseur de services de chiffrement : Microsoft Enhanced RSA and AES Cryptographic Provider - Cocher : Utilisation de la clé : les deux - Taille de la clé : 1024 - Cocher : Nom du conteneur de clés spécifié par l utilisateur

- Nom du conteneur : «nom_facil_a_retenir» - Cocher : Marquer les clés comme étant exportables - Cocher Activer la protection renforcée par clé privée Option Supplémentaires : - Format de la demande : CMC - Algorithme de Hachage : sha1 Étape 2 Validation de la demande de certificat «client générique» sur le serveur IIS Il faut maintenant valider le certificat : - Démarrer - Outils d administration - Autorité de certification - Dérouler le menu Serveur-IIS - Aller dans demandes en attente - Clic droit sur le certificat créer et faire délivrer - Vérifier qu il est bien dans le dossier Certificats délivrés - Fermer l Autorité de certification Étape 3 Installation du certificat «client générique» sur le serveur IIS Ensuite retourner sur http://localhost/certsrv/ - Afficher le statut d une requête de certificat en attente - Cliquer sur le lient du certificat d authentification client - Installer le certificat - Fermer le navigateur web

TUTORIEL POUR LA MODIFICATION DE IIS SUR Serveur IIS Étape 1 Modification des règles de sécurité de IIS sur Serveur IIS Actions : - Démarrer - Outils d administration - Gestionnaire des services Internet (IIS) - Dérouler les menus jusqu à atteindre cette configuration (si vous n avez pas ces icônes au centre de votre fenêtre, faire Clic droit sur votre site web, et cliquer sur Basculer ers l affichage des fonctionnalités) - Clic gauche sur votre site Web - Dans la page des fonctionnalités dans la partie du milieu, trouver dans la section IIS : Paramètre SSL icône en forme de cadenas. Cliquer dessus o Cocher : Exiger SSL o Cocher : Certificats clients : Demander o Cliquer sur appliquer en haut à droite de la page Vérifier par exemple avec Internet Explorer que cela fonctionne en vous connectant au site. Si cela fonctionne, vous obtenez : Erreur 403 : Interdit accès refusé

Étape 2 Exportation du certificat CLIENT générique depuis Serveur IIS Sur le server IIS 7.O ouvrir le navigateur web Actions : - Aller dans outils o Option internet Contenu Certificats o Sélectionner le certificat adéquat et faire exporter o Suivant o Oui exporter la clé privée o Laisser échange d informations personne [ ] o Suivant o Mettre un mot de passe «toto» o Suivant o Mettre le chemin où va être enregistré le fichier o Suivant o Terminer o Ok o Fermer o Ok - Récupérer le fichier.pfx et le mettre sur la machine cliente Étape 3 Installation du certificat CLIENT générique sur un IPHONE Action : Télécharger le certificat client générique depuis Internet. Cliquez sur le lien que vous a envoyé le service informatique de m entreprise. Cliquez sur Installer, Installer

Rentrez le mot de passe fourni par le service informatique de l entreprise. Étape 4 Installation du certificat CLIENT générique sur un ordinateur portable Sur la machine Cliente installer le fichier *.pfx. CERTIFICAT MASSA CLIENT GENERIQUE.pfx Actions : - Double cliquer sur le fichier.pfx - Suivant - Suivant - Mettre le mot de passe - Laisser : Sélectionner automatiquement le magasin [ ] - Suivant - Terminer

Connectez-vousau site web pour vérifier que cela fonctionne Choix du certificat client lors de la première connexion.

MODE DE DEPLOIEMENT DU CERTIFICAT CLIENT GENERIQUE Actions : - Mettre le certificat Client générique que le serveur public de l entreprise Plusieurs possibilités : - envoi d un SMS aux commerciaux dans lequel il y a le message - envoi d un mail aux commerciaux dans lequel il y a le message EXPLOITATION DE LA SOLUTION En cas de départ d un agent commercial de la société, il n est pas nécessaire de révoquer le certificat client, mais simplement de désactiver son compte dans le CRM. La révocation du certificat client générique entraînerait la génération d un nouveau certificat qui devra être à installer sur toutes les plates-formes clientes. Lors de la mise en explication de cette solution, il est nécessaire que les utilisateurs installent au préalable, le certificat sur leur plate-forme cliente.