Configuration
Pour configurer la IBM® Verify Gateway for Windows™ connexion, vous devez créer deux fichiers dans le répertoire d'installation.
Les fichiers cacert.pem et config.json doivent être configurés dans l'emplacement d'installation. L'emplacement d'installation par défaut est C:\Program Files\IBM\WindowsLogin. Le Verify Gateway for Windows programme « Login » recherche ces fichiers dans son répertoire d'installation.
Ces deux fichiers de configuration ne sont pas retirés lors de la désinstallation du
produit. Le produit peut être désinstallé et réinstallé sans reconfiguration.
Remarque : les fichiers situés dans le répertoire d'installation utilisent les autorisations ACL héritées du système de fichiers, qui permettent
BUILTIN\Users de les lire et de les exécuter. Dans un système multi-utilisateurs, vous pourriez vouloir supprimer ces fichiers, car ils config.json contiennent le Verify secret du client API. Vous
pouvez retirer l'accès en lecture accordé aux utilisateurs avec des commandes telles
que :C:\Windows\system32\icacls.exe "C:\program files\IBM\WindowsLogin" /inheritance:d
C:\Windows\system32\icacls.exe "C:\program files\IBM\WindowsLogin" /remove:g BUILTIN\Users.