Users Guide
2 Création et gestion des clés
Achevez la Conguration de sécurité dans MIK avant d’activer le mode d’authentication du BIOS amélioré.
Le mode d’authentication du BIOS amélioré doit être activé pour créer et exporter des clés. Pour activer le
mode d’authentication du BIOS :
▲ Ouvrez le plug-in HP Sure Admin et sélectionnez le Mode d’authentication du BIOS amélioré pour
créer et exporter des clés.
Création et exportation de clés
Sélectionnez l’un des modèles suivants pour créer des paires de clés d’accès local et activer l’application
mobile HP Sure Admin pour accéder à la clé :
● Créer et exporter une clé — Utilisez cette option pour exporter la clé d’autorisation d’accès local, puis
distribuez-la manuellement à l’application mobile HP Sure Admin via e-mail ou une autre méthode.
REMARQUE : Cette option n’exige pas l’accès au réseau de l’application mobile HP Sure Admin pour
obtenir un code PIN à usage unique.
● Créer et exporter une clé avec révocation Azure AD — Utilisez cette option pour connecter la clé
d’accès local à un groupe Azure Active Directory spécié et exiger de l’application mobile HP Sure Admin
qu’elle exige l’authentication de l’utilisateur sur Azure Active Directory et pour conrmer que
l’utilisateur est un membre du groupe spécié avant de fournir un code PIN d’accès local. Cette méthode
nécessite également une distribution manuelle de la clé d’autorisation d’accès local à l’application
mobile via e-mail ou une autre méthode.
REMARQUE : Cette option nécessite que l’application mobile HP Sure Admin ait accès au réseau an
d’obtenir un code PIN à usage unique.
● Créer et envoyer la clé sur OneDrive du Azure AD Group — (Recommandé) Utilisez cette option pour
éviter de stocker la clé d’autorisation d’accès local sur le téléphone. Lorsque vous choisissez cette
option, MIK stocke la clé d’autorisation d’accès local dans le dossier OneDrive spécié et qui est
uniquement accessible au groupe agréé. L’utilisateur de l’application mobile HP Sure Admin devra
s’authentier sur Azure AD à chaque fois qu’un code PIN est requis.
REMARQUE : Cette option nécessite que l’application mobile HP Sure Admin ait accès au réseau an
d’obtenir un code PIN à usage unique.
Pour créer et exporter une clé :
1. Nommez votre clé dans la zone de saisie du Nom de la clé.
2. Saisissez la phrase passe dans la zone de saisie de la Phrase passe.
REMARQUE : La phrase passe est utilisée pour protéger la clé exportée et doit être fournie an que
l’utilisateur de l’application mobile HP Sure Admin puisse importer la clé.
3. Sélectionnez Parcourir, puis sélectionnez l’emplacement d’exportation du chemin d’accès dans le
système.
4. Sélectionnez Créer une clé.
2 Chapitre 2 Création et gestion des clés










