Configuration

Pour configurer la IBM® Verify Gateway for Windows™ connexion, vous devez créer deux fichiers dans le répertoire d'installation.

Les fichiers cacert.pem et config.json doivent être configurés dans l'emplacement d'installation. L'emplacement d'installation par défaut est C:\Program Files\IBM\WindowsLogin. Le Verify Gateway for Windows programme « Login » recherche ces fichiers dans son répertoire d'installation.

Ces deux fichiers de configuration ne sont pas retirés lors de la désinstallation du produit. Le produit peut être désinstallé et réinstallé sans reconfiguration.
Remarque : les fichiers situés dans le répertoire d'installation utilisent les autorisations ACL héritées du système de fichiers, qui permettent BUILTIN\Users de les lire et de les exécuter. Dans un système multi-utilisateurs, vous pourriez vouloir supprimer ces fichiers, car ils config.json contiennent le Verify secret du client API. Vous pouvez retirer l'accès en lecture accordé aux utilisateurs avec des commandes telles que :
C:\Windows\system32\icacls.exe "C:\program files\IBM\WindowsLogin" /inheritance:d 

C:\Windows\system32\icacls.exe "C:\program files\IBM\WindowsLogin" /remove:g BUILTIN\Users
.