L'onglet Stratégie (disponible sous l'onglet Paramètres avancés) permet de définir des règles d'accès de haut niveau s'appliquant aux utilisateurs dotés d'une carte à puce ou aux utilisateurs sans carte à puce (le second cas favorisant automatiquement l'emploi de pseudo-jetons, voir la rubrique d'aide Jetons à ce sujet). Vous pouvez par exemple n'autoriser que les utilisateurs disposant d'une carte à puce enregistrée (jeton) à accéder aux sessions Sun Ray. Vous pouvez aussi autoriser ou interdire certains utilisateurs à enregistrer automatiquement leurs jetons.
Vous pouvez autoriser l'ouverture d'une session à partir des unités de bureau Sun Ray et des clients bureau virtuel. De tels accès, s'ils sont autorisés, sont soumis aux mêmes règles que l'unité de bureau.
Certains cases à cocher et certains boutons radio de Interface graphique d'administration sont activés ou désactivés en fonction de vos sélections pour empêcher la spécification de stratégies non applicables.
En fonction de votre système d'exploitation et de la configuration de Logiciel Sun Ray, les paramètres supplémentaires suivants peuvent être disponibles :
Mode Kiosque : si la fonctionnalité Mode Kiosque a été installée et configurée sur le système, vous pouvez activer (ou désactiver) ce mode pour toutes les unités de bureau connectées au groupe de basculement. Vous pouvez remplacer ce paramètre par défaut applicable à tout un groupe pour des jetons individuels (voir la rubrique d'aide Jetons à ce sujet).
Mobilité sans carte à puce (NSCM) : cette fonctionnalité permet aux utilisateurs d'ouvrir des sessions mobiles sans dépendre de cartes à puce. Elle est uniquement disponible sur le système d'exploitation Solaris.
Lorsque l'authentification client est activée dans l'onglet Sécurité, l'accès aux sessions Sun Ray d'une unité de bureau dont la validité de la clé n'a pas été confirmée sera autorisé par défaut, à moins qu'un conflit se produise suite à l'utilisation de plusieurs clés avec l'identificateur de l'unité de bureau (adresse MAC). Si vous souhaitez refuser l'accès à toutes les unités de bureau dont la validité de la clé n'a pas été confirmée explicitement, vous devez activer l'option Confirmation requise de la clé client. Une fois cette option activée, une ouverture de session standard sera impossible pour toute nouvelle unité de bureau lors de la première utilisation . Pour autoriser l'ouverture d'une session, vous devrez vérifier et confirmer la validité de la clé soumise. Lorsque vous activez l'option Client Key Confirmation Required (Confirmation requise de la clé client), vous devez également définir le paramètre Mode de sécurité de l'authentification client sur Elevé dans la configuration de la sécurité, afin que les clients n'ayant aucun rôle dans l'authentification client soient également rejetés.
Par défaut, tous les utilisateurs doivent passer par un dialogue d'authentification lors d'un hot desking, notamment lors de la reconnexion à une session existante à l'aide de toute unité de bureau du réseau. Une fois l'authentification effectuée, l'unité de bureau Sun Ray est directement connectée à la session de l'utilisateur. Cette fonction de stratégie de sécurité, appelée authentification du hot desking à distance (RHA) peut, si vous le souhaitez, être désactivée. Elle permet de contourner l'authentification de Sun Ray et d'accéder directement aux sessions mais risque aussi d'affaiblir la sécurité du système.
Remarque - Les modifications apportées à la stratégie système nécessitent un redémarrage à froid des services Sun Ray.