Lenovo ThinkPad R400 (Italian) Hardware Password Manager Deployment Guide - Page 9

Capitolo 1. Panoramica, con il server HPM attraverso la porta UDP 50001.

Page 9 highlights

Capitolo 1. Panoramica Lenovo Hardware Password Manager (HPM) consente all'amministratore di gestire le password hardware per tutte le periferiche PC registrate. Inoltre, crea la nozione di un ID utente e password di livello BIOS per l'utente finale da utilizzare come proxy SSO (single sign-on). Questi ID utente e password possono essere sincronizzati con l'ID utente e password di Windows. L'utente può anche autenticarsi su BIOS utilizzando le proprie impronte digitali. Quando la periferica viene accesa, all'utente vengono richieste queste credenziali. Una volta fornite, dalla periferica l'utente potrà accedere al proprio desktop. Con questo meccanismo viene salvaguardata la privacy dell'utente consentendogli di utilizzare la periferica senza conoscere le password hardware effettive. Quando HPM viene installato, il server principale Lenovo ThinkManagement Console opera come server HPM, ovvero gestisce ed autentica le periferiche HPM. Inoltre, un server LDAP Active Directory o eDirectory funziona come server di autenticazione per Hardware Password Manager, il server HPM confronta le credenziali utente con i dati presenti sul server LDAP. Sulle periferiche client Lenovo che supportano HPM, l'amministratore installa un agent contenente un'applicazione Hardware Password Manager. Al momento dell'accensione, la periferica client comunica con il server HPM attraverso la porta UDP 50001. Dopo che il client ha eseguito l'avvio nel sistema operativo, utilizza l'applicazione client Hardware Password Manager per comunicare con un servizio Web sul server. Tale comunicazione avviene tramite un canale HTTPS. L'amministratore utilizza le funzioni HPM di ThinkManagement Console per gestire le periferiche HPM e creare e distribuire criteri a tali periferiche. Questi criteri determinano la modalità di implementazione di Hardware Password Manager per le periferiche; ad esempio, l'amministratore seleziona le opzioni utente disponibili sulle periferiche HPM nell'ambito della definizione di criteri. © Copyright Lenovo 2010 1

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

Capitolo 1.
Panoramica
Lenovo Hardware Password Manager (HPM) consente all'amministratore di gestire le password hardware
per tutte le periferiche PC registrate. Inoltre, crea la nozione di un ID utente e password di livello BIOS per
l'utente finale da utilizzare come proxy SSO (single sign-on). Questi ID utente e password possono essere
sincronizzati con l'ID utente e password di Windows. L'utente può anche autenticarsi su BIOS utilizzando le
proprie impronte digitali. Quando la periferica viene accesa, all'utente vengono richieste queste credenziali.
Una volta fornite, dalla periferica l'utente potrà accedere al proprio desktop. Con questo meccanismo
viene salvaguardata la privacy dell'utente consentendogli di utilizzare la periferica senza conoscere le
password hardware effettive.
Quando HPM viene installato, il server principale Lenovo ThinkManagement Console opera come server
HPM, ovvero gestisce ed autentica le periferiche HPM. Inoltre, un server LDAP Active Directory o eDirectory
funziona come server di autenticazione per Hardware Password Manager, il server HPM confronta le
credenziali utente con i dati presenti sul server LDAP.
Sulle periferiche client Lenovo che supportano HPM, l'amministratore installa un agent contenente
un'applicazione Hardware Password Manager. Al momento dell'accensione, la periferica client comunica
con il server HPM attraverso la porta UDP 50001.
Dopo che il client ha eseguito l'avvio nel sistema operativo, utilizza l'applicazione client Hardware Password
Manager per comunicare con un servizio Web sul server. Tale comunicazione avviene tramite un canale
HTTPS.
L'amministratore utilizza le funzioni HPM di ThinkManagement Console per gestire le periferiche HPM e
creare e distribuire criteri a tali periferiche. Questi criteri determinano la modalità di implementazione di
Hardware Password Manager per le periferiche; ad esempio, l'amministratore seleziona le opzioni utente
disponibili sulle periferiche HPM nell'ambito della definizione di criteri.
© Copyright Lenovo 2010
1