Users Guide

2 Création et gestion des clés
Achevez la Conguration de sécurité dans MIK avant d’activer le mode d’authentication du BIOS amélioré.
Le mode d’authentication du BIOS amélioré doit être activé pour créer et exporter des clés. Pour activer le
mode d’authentication du BIOS :
Ouvrez le plug-in HP Sure Admin et sélectionnez le Mode d’authentication du BIOS amélioré pour
créer et exporter des clés.
Création et exportation de clés
Sélectionnez l’un des modèles suivants pour créer des paires de clés d’accès local et activer lapplication
mobile HP Sure Admin pour accéder à la clé :
Créer et exporter une clé — Utilisez cette option pour exporter la clé d’autorisation d’accès local, puis
distribuez-la manuellement à lapplication mobile HP Sure Admin via e-mail ou une autre méthode.
REMARQUE : Cette option n’exige pas l’accès au réseau de l’application mobile HP Sure Admin pour
obtenir un code PIN à usage unique.
Créer et exporter une clé avec révocation Azure AD — Utilisez cette option pour connecter la clé
d’accès local à un groupe Azure Active Directory spécié et exiger de l’application mobile HP Sure Admin
qu’elle exige l’authentication de l’utilisateur sur Azure Active Directory et pour conrmer que
l’utilisateur est un membre du groupe spécié avant de fournir un code PIN d’accès local. Cette méthode
nécessite également une distribution manuelle de la clé d’autorisation d’accès local à lapplication
mobile via e-mail ou une autre méthode.
REMARQUE : Cette option nécessite que lapplication mobile HP Sure Admin ait accès au réseau an
d’obtenir un code PIN à usage unique.
Créer et envoyer la clé sur OneDrive du Azure AD Group — (Recommandé) Utilisez cette option pour
éviter de stocker la clé d’autorisation d’accès local sur le téléphone. Lorsque vous choisissez cette
option, MIK stocke la clé d’autorisation d’accès local dans le dossier OneDrive spécié et qui est
uniquement accessible au groupe agréé. L’utilisateur de l’application mobile HP Sure Admin devra
s’authentier sur Azure AD à chaque fois qu’un code PIN est requis.
REMARQUE : Cette option nécessite que lapplication mobile HP Sure Admin ait accès au réseau an
d’obtenir un code PIN à usage unique.
Pour créer et exporter une clé :
1. Nommez votre clé dans la zone de saisie du Nom de la clé.
2. Saisissez la phrase passe dans la zone de saisie de la Phrase passe.
REMARQUE : La phrase passe est utilisée pour protéger la clé exportée et doit être fournie an que
l’utilisateur de l’application mobile HP Sure Admin puisse importer la clé.
3. Sélectionnez Parcourir, puis sélectionnez l’emplacement d’exportation du chemin d’accès dans le
système.
4. Sélectionnez Créer une clé.
2 Chapitre 2 Création et gestion des clés