Domaines de confiance
Vous pouvez ajouter, modifier et supprimer des suffixes de domaine dans la liste utilisée par Security Controls pour valider le suffixe de domaine d'un agent. Cette fonction garantit que seuls les agents des domaines indiqués sont autorisés à communiquer avec la console Security Controls.
Cette fonction permet d'identifier les domaines non autorisés et de bloquer leur accès.
Pour ajouter ou modifier des domaines de confiance :
- Sélectionnez Outils > Domaine de confiance.
- Ajoutez la liste des domaines autorisés, modifiez un domaine dans cette liste, ou supprimez de la liste les domaines qui ne sont plus autorisés ou de confiance.
Vous pouvez utiliser des caractères génériques ( * ) pour spécifier plusieurs domaines à la fois. Par exemple : *.devvcn.oraclevcn.com ou *.*.oraclevcn.com.
Une boîte de dialogue semblable à la suivante s'affiche.
Seuls les suffixes de domaine figurant dans la boîte de dialogue Domaines de confiance sont considérés comme étant de confiance. L'inscription d'agents et les demandes de certificat émanant de périphériques sans domaine de confiance sont rejetées. Ces inscriptions rejetées sont journalisées dans la vue Historique des événements, sous Inscription d'agents avec l'état Échec.
Si vous supprimez un suffixe de domaine, les agents existants associés à ce suffixe continuent de fonctionner. Ces agents continuent de fonctionner et de renouveler leurs certificats, même après l'expiration. Si un agent utilise un suffixe de domaine lors de sa suppression, une invite de confirmation s'affiche.