Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Configure the Indeed AirKey AirCard Enterprise server after it is installed.  Configuration is performed using Indeed Indeed AirKey AirCard Enterprise Setup Wizard, which is started automatically after Indeed AirKey AirCard Enterprise server Installation Wizard finishes. In case the corresponding option is checked in the latter, of course.

However, Setup Wizard  Indeed AirKey AirCard Enterprise Setup Wizardcan be started manually at any time (Start – All Programs – Indeed Identity).

Image Modified

Table 2 lists the sections

Scroll Pagebreak
Sections of Indeed

AirKey

AirCard Enterprise Setup Wizard and describes the parameters that can be defined in each section.

Scroll Pagebreak

Table 2 – Sections of Indeed AirKey Enterprise Setup Wizard and their description.

SectionDescription
Before starting work

Information on what the Indeed

AirKey

AirCard Enterprise Setup Wizard is intended for, as well as on its features.

Restore configuration

Loading a backup copy of Indeed

AirKey

AirCard Enterprise configuration.

Client certificate

Configuring the access to Indeed

AirKey

AirCard Enterprise server using certificates.

The certificate that is supplied by the client (Indeed CM system server) should comply with the Certificate filter set. It also has to be issued for Indeed CM, a server name that is used in the connection address. 

Possible values:

  • OID of Enhanced Key Usage section of the certificate
  • Thumbprint
Info
iconfalse
titleFor example:
  • EKUs:1.3.6.1.5.5.7.3.1
  • Thumbprint:05eac3725eaa791f18ef45118ff3fa269c4d706f


Warning
Улучшенный ключ (Extended Key Usage) сертификата должен содержать значение Проверка подлинности сервера (Server Authentication)

Enhanced Key Usage section of the certificate should contain the value of Server Authentication.

If there are several Indeed CM servers in the infrastructure, then you should specify the certificate OID or Thumbprint for each server using a semicolon as a separator:

Info
iconfalse
titleFor example:
  • EKUs:OID1;EKUs:OID2
  • Thumbprint:1;Thumbprint:2
AirKey Smart


AirCard Smart Card options

Определение параметров работы смарт-карт AirKey:

Если опция Показывать все подключенные смарт-карты AirKey включена, то в активной Windows-сессии пользователя будут отображаться все подключенные смарт-карты AirKey к данной рабочей станции.

Если опция выключена, то в Windows-сессии пользователя будут отображаться только подключенные смарт-карты AirKey текущего пользователя.

Info

При выключенной опции устройства других пользователей будут не видны только внутри сессии. В интерфейсе разблокировки рабочей станции и смены пользователя будут доступны все подключенные устройства AirKey.

Выберите созданный Сертификат подписи.

This section defines the parameters of AirCard smart card operation:

If the Show all connected AirCard smart cards option is enabled, then the current Windows session of a user should show all AirCard smart cards connected to the workstation.

If the option is disabled, only the AirCard smart cards of the current user are shown.

Info

That said, the cards of other users are not displayed within Windows session only. The workstation unlock or user change interfaces show all the connected AirCard cards.

Select the created Signature certificate.

Thumbprint of the signature certificate for Indeed AirCard Enterprise. This is necessary to issue certificates for client workstations. The client certificate is created automatically in the local computer storage upon the first connection of the AirCard smart card to the workstations

Отпечаток (Thumbprint) сертификата подписи Indeed AirKey Enterprise. Необходим для выдачи сертификатов клиентским рабочим станциям. Сертификат клиента создается в локальном хранилище компьютера при первом подключении устройства AirKey к рабочей станции

.

Database:

  • Active Directory or
    Microsoft SQL
  • Encryption key

Определение хранилища данных системы, алгоритма шифрования данных. Создание резервной копии ключа шифрования и восстановление ключа из копии. Параметры подключения к хранилищу определяются в зависимости от выбранного типа.

Confirmation

Сводная информация по настройкам всех разделов Мастера с возможностью создания резервной копии конфигурации Indeed AirKey Enterprise.

Results

Прогресс работы Мастера по записи указанных значений в файлы конфигурации сервисов Indeed AirKey Enterprise.

При первой установке Indeed AirKey Enterprise настройте необходимые параметры и сохраните их копию (опция Сохранить резервную копию параметров конфигурации в разделе Подтверждение).

Warning

Резервная копия настроек Indeed AirKey Enterprise включает в себя все параметры, определенные при установке системы, а также алгоритм и ключ шифрования данных. Сохраните файл резервной копии в защищенном месте.

При развертывании новых серверов Indeed AirKey Enterprise используйте файл резервной копии, указав его в разделе Восстановление настроек Мастера установки и настройки.

После завершения работы Мастера настройки Indeed AirKey Enterprise указанные значения для всех параметров будут записаны в файл конфигурации приложения и зашифрованы. Шифрование осуществляется при помощи машинного ключа шифрования Microsoft .NET (NetFrameworkConfigurationKey). Алгоритм шифрования –

These define the system data storage and data encryption algorithm. Creation of backup copy of encryption key and restoring the key from backup. Parameters of connection to storage are defined depending on the selected storage type.

Confirmation

This displays summary on settings of all Wizard sections. It is also possible to create a backup copy of Indeed AirCard Enterprise configuration here.

When installing the Indeed AirCard Enterprise for the first time, configure the required parameters and make a backup copy (Backup current configuration settings option).

You can use this backup to deploy new Indeed AirCard Enterprise servers. To do so, specify the backup file in the Restore configuration section of Setup Wizard.

Note

The backup copy of Indeed AirCard Enterprise contains all the parameters defined during the system installation, as well as encryption algorithm and key. Save the backup file to a secure location.


Results

This displays the Wizard progress on writing the defined values to the configuration files of Indeed AirCard Enterprise services.

After the Setup Wizard of Indeed AirCard Enterprise finishes, the defined values of all parameters are written to the configuration file of the application and encrypted. Encryption is performed using the Microsoft .NET encryption key (NetFrameworkConfigurationKey). Encryption algorithm is RSA.