[Logon]

Paramètre Description
AllowCard

Autorise une connexion à SDS Enterprise en mode carte à puce ou token USB :

  • 0 : Non autorisé (par défaut),

  • 1 : Autorisé.

ConnectOnCard

Affiche la fenêtre de connexion SDS Enterprise avec saisie du code secret sur insertion carte ou token :

  • 0 : Pas d'affichage (par défaut),
  • 1 : Affichage.

La fenêtre ne s’affiche pas s’il existe déjà un compte SDS Enterprise connecté (mot de passe ou carte/token).

UnfreezeOnCard

Affiche la fenêtre de déverrouillage carte sur insertion carte ou token si la session SDS Enterprise de l’utilisateur est verrouillée :

  • 0 : Non,
  • 1 : Oui (par défaut).

La fenêtre ne s’active que si l’utilisateur connecté utilise un compte SDS Enterprise en mode carte ou token.

RepairCardAccount Permet de réparer une carte si seul le certificat est disponible, en renouvelant la clé à partir du CKA_ID connu dans le compte.
UpgradeEncipher
CardAccount
Permet l'ajout automatique d'une clé de signature à un compte carte ou token mono-clé chiffrement.

DontShowPath2

Désactive l’affichage du chemin quand le paramètre RootPath2 est utilisé :

  • 0 : Affichage du chemin complet d’accès au compte (par défaut),
  • 1 : Pas d’affichage du chemin complet d’accès au compte.

L’affichage du chemin complet permet de bien identifier le compte SDS Enterprise utilisé pour la connexion mais il n’a pas de signification réelle pour un utilisateur standard. Cela permet d’identifier très facilement les connexions faites sur le RootPath1 de celles effectuées sur le RootPath2.

AllowLocalUnblock

Autorise un déblocage local si la session SDS Enterprise de l’utilisateur est bloquée :

  • 0 : non autorisé,
  • 1 : autorisé (par défaut).
AllowDistantUnblock

Autorise un déblocage distant si la session SDS Enterprise de l'utilisateur est bloquée :

  • 0 : non autorisé,
  • 1 : autorisé (par défaut).
DontShowLicenceKey

Permet de ne pas afficher la valeur de la clé de licence dans la fenêtre A propos de SDS Enterprise :

  • 0 : La clé de licence est affichée normalement (par défaut),
  • 1 : La clé de licence n’est pas affichée.

Il est recommandé dans le cadre d’un déploiement de ne pas afficher la clé de licence qui est spécifique à l’entreprise utilisatrice.

SlotFilterOn

Si plusieurs lecteurs de carte ou tokens sont connectés au poste de travail (par exemple un lecteur standard et une carte réseau 3G), cet item permet de prendre en compte un lecteur précis en définissant un filtre permettant de l’identifier.

  • 0 : Tout lecteur est pris en compte (par défaut),
  • 1 : Seul le lecteur indiqué à la section [SlotFilter] est pris en compte par SDS Enterprise. Pour plus d'informations, reportez-vous à la section [SlotFilter]).
P10RequestEmail

Valeur du lien mailto utilisé en fin de demande de certificat pour envoyer la demande par mail. Syntaxe de base (sur une seule ligne) : <Adresse e-mail de l'autorité>?subject=<Objet du message>[&body=<message d'accompagnement>].

Des informations plus détaillées sur la syntaxe peuvent être trouvées au niveau de la documentation des liens mailto.

Ce paramètre est optionnel. S'il n’est pas présent, les informations seront à entrer manuellement par l’utilisateur.

ExternalCardAuthent

Permet d'activer la mire de connexion de SDS Enterprise pour l'utilisation d'un PIN-PAD externe lors de la saisie d'un code PIN (mode carte ou token).

  • 0 : Pas d'authentification par PIN-PAD externe (valeur par défaut),
  • 1 : Authentification par PIN-PAD externe.
LDAPVersion

Permet de choisir la version de LDAP à utiliser lors de la connexion à l’annuaire, parmi les valeurs suivantes :

  • 2 : Utilisation de la version 2,
  • 3 : Utilisation de la version 3 (par défaut)
GUILog

Permet d'interdire la saisie d’un mot de passe en ligne de commande au moment de la connexion et du déverrouillage de l'utilisateur par l'outil en ligne de commande SBCMD.exe.

  • 0 : Saisie du mot de passe autorisée,
  • 1 : Saisie du mot de passe interdite.