CS REMOTE CARE - WEBDAV Configuration des serveurs archange KONICA MINOLTA BUSINESS SOLUTIONS FRANCE Date Version Marque de révision Rédaction 18/10/2011 1 - Claude GÉRÉMIE Nicolas AUBLIN
Sommaire 1) PRINCIPE DE FONCTIONNEMENT... - 3-1.1) Connexion entre un MFP et CS Remote Care en WebDAV (http)... - 3-1.2) Généralités sur WebDAV... - 4-2) PRÉ-REQUIS... - 4-3) CONFIGURATION DU COMPOSANT WEBDAV... - 4-4) TEST DE CONNEXION AU SERVEUR WEBDAV... - 12-5) CONFIGURATION DU KM CORE (CSRC)... - 13 - Archange - 2 -
1) PRINCIPE DE FONCTIONNEMENT 1.1) Connexion entre un MFP et CS Remote Care en WebDAV (http) La connexion en WebDAV (http) passe par le réseau informatique du client, qui doit autoriser l équipement de Konica Minolta à se connecter à un portail WebDAV via internet. Ce portail doit être accessible par le serveur de communication Archange. Pour exemple ci-dessous, la configuration des serveurs chez KONICA MINOLTA FRANCE. Internet Ports : 443/80/8080 IP publique Serveur WebDAV Serveur Com archange Base de données archange Réseau du Client DMZ de Konica Minolta BSF Réseau de Konica Minolta BSF WebDAV est un composant de Microsoft Windows qui permet des échanges de fichiers. Il peut être comparé, dans ses fonctionnalités, au FTP. Ce composant est activé dans le paramétrage de IIS. Serveur WebDAV *.txt *.txt Il existe 2 types de communication archange par WebDAV : WebDAV Duplex = HTTP WebDAV Simplex = HTTP2 = HTTP One-way Dans les deux cas, la connexion est toujours réalisée depuis l équipement vers le serveur de KONICA MINOLTA. Le serveur de Konica Minolta ne tente jamais de se connecter au réseau du client. En WebDAV Simplex, l équipement peut uniquement déposer des fichiers (alertes, notifications, compteurs, etc ). L équipement transmet les alertes et notifications dès que l évènement associé survient. Il est possible de paramétrer une période pour l envoi des compteurs. Archange - 3 -
En WebDAV Duplex, l équipement peut aussi télécharger des fichiers de requête créés par le serveur archange. L équipement transmet les alertes et notifications dès que l évènement associé survient. Un cœur battant (Heart Beat) définit la fréquence à laquelle l équipement se connecte au serveur archange pour télécharger d éventuelles requêtes de compteurs (par défaut, toutes les 30 minutes). 1.2) Généralités sur WebDAV Le protocole FTP est "LE" protocole connu et reconnu pour tout ce qui concerne le transfert de données sur Internet, notamment pour son accès aisé depuis les navigateurs web. Néanmoins, celui-ci pose un problème de sécurité important : les mots de passe transitent en clair sur le réseau. Quiconque capable de capturer les trames Internet pourra ainsi obtenir le mot de passe servant à la connexion. Aussi, si le protocole FTP reste intéressant dans le cadre d'un accès anonyme, il montre ses limites pour tout accès authentifié. Deux solutions existent, mais une seule peut être implémentée avec IIS. La première solution est d'utiliser le protocole FTPs, issue du protocole FTP et qui correspond au protocole HTTPs pour le protocole HTTP. Néanmoins, ce protocole n'est pas supporté par IIS 6.0. L'autre solution, consiste à utiliser l'extension du protocole HTTP, à savoir WebDAV. WebDAV est défini par l'ietf dans la RFC 2518. Ce protocole s'apparente au FTP car il permet le transfert de données sur Internet, mais il utilise le protocole HTTP (port 80) ou HTTPs (port 443) et non le protocole FTP (port 21). Tout comme ce dernier, WebDAV permet la gestion de fichier, et cela par un simple navigateur Internet. Il s'agit alors des dossiers Web (nom utilisé sous Microsoft Windows). D'une utilisation assez aisée, son objectif premier est de permettre l'accès aux données en écriture depuis les sites Web. Néanmoins, des fonctionnalités avancées permettent une utilisation plus simple des données : cette extension de protocole (couche réseau applicative : 7) gère l'accès simultané des utilisateurs en verrouillant les documents en cours d'édition pour éviter les problèmes de mise à jour simultanés des documents. Plusieurs utilisateurs peuvent toutefois accéder simultanément aux sites s'il s'agit de documents différents. WebDAV présente aussi un autre intérêt : le travail collaboratif. Ainsi, cette extension est supportée par certains logiciels (Office 2000 et supérieur, Dreamwaver,...). A ce titre, les métadonnées sont prises en compte (auteur, titre,...). 2) PRÉ-REQUIS Environnement Windows Accès à internet avec adresse IP permanente via les ports : 443 (recommandé) 80 8080 Application CS Remote Care installée et configurée WebDAV peut être activé sur le même serveur que CS Remote Care, ou sur un serveur différent. Puisqu il sera accessible sur internet, il est recommandé de sortir le serveur WebDAV du réseau interne. 3) CONFIGURATION DU COMPOSANT WEBDAV Cette procédure a été réalisée dans un environnement Microsoft Windows Server 2003. De nombreuses procédures sont disponibles sur internet, permettant de s adapter à d autres environnements Windows. Archange - 4 -
a) Installation de IIS Panneau de configuration > Ajout suppression de programmes > Ajouter ou supprimer des composants Windows Sélectionner Application Server > Détails > Sélectionner IIS > Détails Décocher Service SMTP > Ok > Ok > Suivant Pointer vers un CD d installation de Windows > Suivant > Terminer b) Mise en place de l autorité de certification Cette étape peut être ignorée s il n est pas nécessaire d activer le SSL (cryptage des données). L autorité de certification permet la mise en place des certificats, indispensables au protocole HTTPs. Panneau de configuration > Ajout/suppression de programme > Ajouter ou supprimer des composants Windows Service de certificats > Suivant > Suivant > Suivant > Suivant Entrer le nom de la machine faisant office d autorité de certifications > Suivant jusqu à la fin de l assistant Si l utilisation d ASP n a pas été installée avec IIS, le faire lorsque cela est demandé. Vérifier la présence de l outil «Autorité de certifications» dans les outils d administrations. Archange - 5 -
c) Création du répertoire virtuel Créer le répertoire d échange de fichiers sur le disque dur du serveur (partition NTFS). Panneau de configuration > Outils d Administration > Gestionnaire des services Internet (IIS) Clic droit sur Sites web par défaut > Nouveau > Répertoire Virtuel Entrer l alias du site web, c est le nom qui sera utilisé dans l URL du portail web. Suivant > Entrer l emplacement du répertoire d échange de fichiers Archange - 6 -
Paramétrer les permissions du répertoire vituel Suivant > Terminer d) Paramètres de sécurité Clic droit sur le nouveau répertoire virtuel > Propriétés Sécurité du Répertoire > Edition > Cocher Basic authentification > Ok Archange - 7 -
e) Configuration du cryptage SSL Cette étape peut être ignorée s il n est pas nécessaire d activer le SSL (cryptage des données). Le pare-feu du serveur doit autoriser le port 443. Clic droit sur le répertoire virtuel > Propriétés Dans l assistant : Suivant > Créer un certificat > Suivant Envoyer immédiatement la demande à une autorité de certification en ligne > Suivant Entrer le nom du certificat (Exemple : webdav1) > Suivant Saisir les informations d organisation (Exemple : Labo-Microsoft, Equipe Web) > Suivant Entrer le nom commun (Exemple : webdav.labo-microsoft.com) > Suivant Saisir les informations sur l organisation jusqu à la fin de l assistant f) Création d un groupe d utilisateurs WebDAV Clic droit sur le poste de travail > Gérer Clic droit sur Groupes > Nouveau Groupe Entrer le nom du groupe d utilisateurs > Créer > Fermer Archange - 8 -
g) Création d un utilisateur WebDAV Clic droit sur Utilisateurs > Nouvel Utilisateur Entrer le nom d utilisateur et le mot de passe. Ils seront utilisés par les machines pour se connecter au portail WebDAV. Créer > Fermer Clic droit sur l utilisateur > Propriétés Membre de > Ajouter > Avancés Archange - 9 -
Rechercher les groupes d utilisateurs et sélectionner celui qui a été créé à l étape f) Ok > Ok Ok Archange - 10 -
h) Autorisations du répertoire WebDAV Dans l explorateur de Windows, clic droit sur le répertoire de partage de données > Propriétés Partage > Partager ce répertoire > Permissions Autoriser un accès complet > Ok Sécurité > Ajouter Ajouter l utilisateur créé à l étape g) > Ok Archange - 11 -
Sélectionner l utilisateur > Autoriser un accès complet Partage Web > Partager ce répertoire > Ajouter > Sélectionner le répertoire virtuel > Ok 4) TEST DE CONNEXION AU SERVEUR WEBDAV Si possible, depuis un poste extérieur au réseau du serveur WebDAV, entrer l adresse du répertoire virtuel dans un navigateur internet. Exemple (serveur de KMBSF) : http://195.101.57.211/webdav1/ Se connecter en utilisant le compte et le mot de passe créés à l étape g). Le navigateur internet doit afficher la page du portail WebDAV : Archange - 12 -
5) CONFIGURATION DU KM CORE (CSRC) Sur le serveur archange, cliquer droit sur l icône du KM Core > System setting Cocher HTTP setting information. Si nécessaire, indiquer les informations de proxy entre le serveur archange et le serveur WebDAV. Renseigner les informations pour accéder au répertoire virtuel WedDAV. Tester la connexion avec le serveur WebDAV. Paramétrer le Polling Interval = période (en minutes) à laquelle le serveur archange se connecte au serveur WebDAV pour lire les fichiers déposés par les MFP. Il est conseillé d augmenter cette valeur si le serveur archange en WebDAV est connecté à plus de 1000 MFP. Archange - 13 -