Méthodes de provisionnement – Dell OptiPlex 990 (Early 2011) Manuel d'utilisation
Page 7

Présentation de l'installation et de la configuration
La liste ci-dessous comprend des termes importants concernant l'installation et la configuration d'Intel AMT.
Configuration et installation — Processus d'entrée, dans les ordinateurs administrés par Intel AMT, de noms
d'utilisateur, mots de passe et paramètres réseau permettant l'administration à distance de l'ordinateur.
Service de configuration — Application tierce qui termine le provisionnement Intel AMT.
WebGUI Intel AMT — Interface à base de navigateur Web assurant une administration à distance limitée des
ordinateurs.
Vous devez installer et configurer Intel AMT sur un ordinateur avant son utilisation. L'installation d'Intel AMT prépare
l'ordinateur pour le mode Intel AMT et active la connectivité réseau. Cette installation ne s'effectue généralement qu'une seule
fois au cours de la durée de vie d'un ordinateur. Une fois activé, Intel AMT peut être détecté par un logiciel de gestion sur un
réseau.
Une fois configuré en mode Entreprise, Intel AMT est prêt à initialiser la configuration de ses propres fonctions. Lorsque tous
les éléments réseau obligatoires sont disponibles, il suffit de connecter l'ordinateur à une source d'alimentation électrique et
au réseau pour qu'Intel AMT initialise automatiquement sa propre configuration. Le service de configuration (une application
tierce) termine le processus à votre place. Intel AMT est alors prêt pour la gestion à distance. Généralement, cette
configuration ne prend que quelques secondes. Une fois Intel AMT installé et configuré, vous pouvez reconfigurer la
technologie pour répondre aux besoins de votre environnement de travail.
Une fois Intel AMT configuré en mode PME, l'ordinateur n'a pas à initialiser quelque configuration que ce soit sur le réseau.
Elle est configurée manuellement et est prête à l'utilisation avec l'interface WebGUI d'Intel AMT.
États d'installation et de configuration d'Intel AMT
L'action d'installation et de configuration d'Intel AMT est également connue sous le nom de provisionnement. Un ordinateur
sur lequel Intel AMT est activé peut être en l'un des trois états d'installation et de configuration :
État Valeurs par défaut usine
État Installation
État Provisionné
L'état des valeurs par défaut usine est un état totalement non configuré dans lequel les références de sécurité ne sont pas
encore établies et les fonctions Intel AMT ne sont pas encore disponibles aux applications de gestion. Dans cet état, Intel AMT
est doté des paramètres définis en usine.
L'état Installation est un état partiellement configuré dans lequel Intel AMT a reçu des informations initiales de réseau et
TLS (Transport Layer Security) : un mot de passe administrateur initial, l'expression de passe de provisionnement (PPS) et
l'identificateur de provisionnement (PID). Après son installation, Intel AMT est prêt à recevoir, d'un service de configuration,
les paramètres de configuration.
L'état Provisionné est un état entièrement configuré dans lequel ME (Intel Management Engine) a été configuré à l'aide
d'options d'alimentation et Intel AMT a été configuré avec ses paramètres de sécurité, ses certificats et les paramètres qui
activent les fonctions Intel AMT. Les fonctions sont prêtes à interagir avec les applications de gestion dès qu'Intel AMT est
configuré.
Méthodes de provisionnement
TLS-PKI
TLS-PKI est également dénommé «Configuration à distance». Le SCS utilise des certificats TLS-PKI (Public Key Infrastructure
-- Infrastructure de clé publique) pour se connecter de manière sécurisée à un ordinateur compatible Intel AMT. Ces
certificats peuvent être générés de plusieurs manières :
Le SCS peut se connecter à l'aide d'un des certificats par défaut pré-programmés sur l'ordinateur, comme détaillé dans
la section sur l'interface MEBx de ce document.
Le SCS peut créer un certificat personnalisé, qui peut être déployé sur l'ordinateur AMT, au moyen d'une visite en
personne. avec une clé USB spécialement formatée comme détaillé dans la section Service de configuration de ce
document.
Le SCS peut utiliser un certificat personnalisé pré-programmé à l'usine Dell grâce au processus CFI (Custom Factory
Integration - Intégration usine personnalisée).