> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/fr/services-avances-pour-entreprise/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md).

# Configuration et gestion post-déploiement de Zoom Node

Après le déploiement de Zoom Node dans un environnement d’hyperviseur, la configuration commence avec l’interface utilisateur de terminal (TUI), où les administrateurs effectuent les tâches essentielles de configuration de la plateforme, telles que le réglage des mots de passe système et l’activation des interfaces réseau.

Une fois la configuration initiale terminée, la gestion de la plateforme passe à l’interface graphique web de Zoom Node, qui fournit une interface centralisée pour les opérations avancées. Depuis cette interface, les administrateurs peuvent configurez les Paramètres réseau détaillés, inscrire le Node auprès de Zoom, gérer les certificats et déployer des modules fonctionnels.

Chaque étape du flux de travail de configuration est décrite dans cette section, et ce flux de travail prend en charge des déploiements sécurisés, évolutifs et conformes à vos politiques.

### <mark style="color:bleu;">Configuration initiale de la plateforme via la console et l’interface graphique web</mark>

La configuration de Zoom Node commence via la console de l’hyperviseur, où les administrateurs configurez un mot de passe sécurisé et un nom d’hôte. Après cette configuration initiale, vous utiliserez l’interface graphique web locale pour la configuration réseau, l’attribution d’une adresse IP statique et l’inscription de la plateforme.

Cette section présente le flux de travail complet de configuration afin de préparer le Node au déploiement de services.

#### Access à la console et configuration initiale

Pour configurez Zoom Node :

1. Accédez à la console de la VM Zoom Node via la console de l’hyperviseur.

<figure><img src="/files/1841b39b0a7cba5b4211831485d72a9522f287d8" alt=""><figcaption></figcaption></figure>

2. Le Node démarrera et attendra qu’un nouveau mot de passe soit configuré.\\

   <figure><img src="/files/b31a8ee8613e93ce29c8b564351e122553fc5c66" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="info" %}
Vous devrez peut-être appuyer plusieurs fois sur ÉCHAP pour revenir à cet écran si des caractères non valides ont été envoyés à la console.
{% endhint %}

3. entrer un mot de passe répondant aux exigences suivantes :
   1. 8 à 16 caractères, dont un chiffre
   2. Un symbole parmi les choix suivants ( ! . @ % # \* \_ \~ ?)
   3. Une lettre majuscule et une lettre minuscule
4. entrer le mot de passe une seconde fois.

{% hint style="info" %}
Le Nom d'utilisateur utilisé pour l’accès local est zoom-setup (en minuscules et avec un trait d’union). Ce Nom d'utilisateur sera requis pour l’accès à l’interface graphique locale ou à la console.
{% endhint %}

5. Sélectionnez **entrer** pour changez le nom d’hôte.\\

   <figure><img src="/files/4b1391b4c0fbdca4d13eac5487fffd628c09f3a1" alt="" width="563"><figcaption></figcaption></figure>
6. Entrer le **Nom de domaine complet (FQDN)**, qui correspond au nom d’hôte et à tout suffixe de domaine.
   1. Dans cet exemple, le Node est nommé `zn-sjc-zn01.localdomain.com`.

{% hint style="info" %}
Ce FQDN sera utilisé pour la gestion des certificats et pour nommer le Zoom Node dans le portail administrateur Zoom. Si vous prévoyez d’utiliser vos propres certificats plutôt que les certificats gérés automatiquement par Zoom, ce FQDN doit **correspondre exactement à** au CN ou au SAN dans le certificat.
{% endhint %}

7. Sélectionnez **entrer** pour accepter le nom.
8. Sélectionnez le **touche ÉCHAP deux fois** pour revenir au menu principal. L’écran ressemblera à l’image suivante :\\

   <figure><img src="/files/5a1b9bbe7bff01ce7a99b1d6a7022ff733ca36aa" alt=""><figcaption></figcaption></figure>

Les adresses IP peuvent être configurées à l’aide de l’interface utilisateur textuelle (TUI) de la console ou via l’interface utilisateur graphique locale (GUI, aussi appelée portail web) à l’aide d’un navigateur une fois qu’une adresse est attribuée au Node.

Dans la capture d’écran ci-dessus, le Zoom Node a été déployé sur un réseau disposant d’un serveur DHCP et s’est vu attribuer l’adresse IP `10.15.1.126`.

Si aucun serveur DHCP n’est Disponible sur le sous-réseau, la première adresse doit être configurée manuellement via la TUI. Vous pouvez ensuite configurez les adresses suivantes à l’aide de la TUI ou de la GUI.

#### Configuration du réseau

Zoom recommande d’utiliser l’interface graphique locale comme méthode plus simple. Pour configurez avec l’interface graphique locale :

1. Accédez à l’URL affichée en bleu sur la page de console Zoom Node.
   1. Dans l’exemple de la section précédente, il s’agissait de : `https://10.15.1.126:8443`.
2. Acceptez les certificats auto-signés.
3. L’écran de connexion à Zoom Node s’affiche.\\

   <figure><img src="/files/f0790f904a87994c5588cf0c632061bb909becb9" alt=""><figcaption></figcaption></figure>
4. entrer le mot de passe défini dans la TUI.
5. Le Tableau de bord du portail administrateur local du Node s’affiche.\\

   <figure><img src="/files/789940092b01f4a77e38827fdf0feed2d20d6221" alt=""><figcaption></figcaption></figure>
6. Cliquez sur **Réseau** sur le côté gauche de l’écran.\\

   <figure><img src="/files/e1189f3da81edc6c47060fdd7ef606dfc19b2df6" alt=""><figcaption></figcaption></figure>
7. Cliquez sur le **configurez** bouton pour modifier les Paramètres réseau.

{% hint style="info" %}
Un Zoom Node utilisera jusqu’à cinq (5) adresses IP, une pour le SYSTÈME D'EXPLOITATION du Node et une pour chaque service déployé sur le Node. Zoom Node peut partager l’adresse IP du SYSTÈME D'EXPLOITATION avec le premier service déployé. Selon l’objectif de ce Zoom Node, entre une (1) et cinq (5) adresses IP seront requises. Par exemple, Zoom Meetings Hybrid nécessite au minimum deux (2) adresses par Node (1 ZCP + 1 HMMR) et jusqu’à cinq (5) adresses (1 NodeOS + 1 ZCP + 3 HMMR).
{% endhint %}

Dans cet exemple, DHCP a automatiquement attribué la première adresse IP. Il est fortement recommandé d’attribuer des adresses IP statiques au Zoom Node afin de garantir qu’elles ne changent pas si le serveur DHCP en attribue une autre à l’avenir.

Comme vous communiquez activement avec l’interface graphique locale de Zoom Node sur l’adresse IP attribuée par DHCP, vous ne pouvez pas la supprimer. Cela vous déconnecterait du Node. Vous devez d’abord effectuer l’ajout des autres adresses, puis vous pourrez vous connecter à l’interface graphique à l’aide de la nouvelle adresse IP et supprimer ensuite l’adresse IP DHCP.

**Ajout d’adresses IP supplémentaires**

Pour ajout d’adresses supplémentaires :

1. Cliquez sur le **plus** bouton au-dessus de l'adresse IP 1.

<figure><img src="/files/955e923c62e1c0b5e269b267ca7c3a9e8c8811c4" alt="" width="563"><figcaption></figcaption></figure>

2. Entrez la nouvelle adresse IP au format CIDR.
   1. Le format CIDR inclut le masque de sous-réseau à la fin, en notation avec barre oblique. Exemple : `/24` équivaut à `255.255.255.0`; `/23` est `255.255.252.0`; `/16` est `255.255.0.0`; et ainsi de suite.\\

      <figure><img src="/files/6c6bf3e6f427a910bb65579a7517bd42ae598835" alt=""><figcaption></figcaption></figure>
3. Cliquez sur **Ajout** pour entrer l'adresse.
4. (Optionnel) Répétez ce processus pour autant d'adresses IP que nécessaire.
5. Une fois les adresses IP ajoutées, cliquez sur **Enregistrer** pour appliquer les adresses au Zoom Node.\\

   <figure><img src="/files/9375f06fd0196afbabed8715711037633a712642" alt="" width="324"><figcaption></figcaption></figure>
6. Consultez l'onglet Réseau du Tableau de bord, et sous l'onglet Interface, vous verrez toutes les adresses IP ajoutées.\\

   <figure><img src="/files/78c266cdcf6d0e3417de1867b51a48d8adf61b4a" alt=""><figcaption></figcaption></figure>

**Connectez-vous à la nouvelle adresse IP**

Après avoir ajouté les quatre adresses IP statiques, l'ancienne adresse DHCP est attribuée au Node dans la liste.

Avant de supprimer l'adresse DHCP, vous devez vous connecter à l'une des IP attribuées statiquement. Dans l'exemple suivant, l' **principale** adresse sera `10.15.1.90`.

Pour vous connecter :

1. Modifiez l'URL dans une fenêtre de navigateur pour utiliser la nouvelle adresse IP. Connectez-vous à : `https://10.15.1.90:8443`.
2. Acceptez le certificat auto-signé pour vous connecter.
3. Entrez le mot de passe que vous avez attribué au Node.

<figure><img src="/files/6fb333c6cb850e13b951ad1cca3c9a1b29a0517d" alt="" width="521"><figcaption></figcaption></figure>

4. Le menu principal apparaîtra à nouveau.
5. Cliquez sur **Réseau** depuis le côté gauche de l'écran.\\

   <figure><img src="/files/9e5a9267449826bfcdd287d138d5b962d6cfbee0" alt="" width="563"><figcaption></figcaption></figure>
6. Cliquez sur **configurez**.
7. Recherchez dans la liste l'adresse IP attribuée via DHCP.
8. Cliquez sur le **- (moins)** bouton à côté de l'adresse DHCP pour la supprimer.
9. Cliquez sur **Supprimer** pour confirmer.
10. Cliquez sur **Enregistrer** pour appliquer les Paramètres de l'adresse IP.

Dans la capture d'écran suivante, nous avons maintenant les quatre adresses IP statiques que nous voulons attribuer au Node.

<figure><img src="/files/fef381da1ca43940f4f2526f20332fc48625ca83" alt="" width="413"><figcaption></figcaption></figure>

Optionnellement, vous pouvez configurez d'autres Paramètres réseau tels que DNS, les Paramètres du serveur proxy ou des interfaces réseau supplémentaires.

Sachez que Zoom Node recherchera automatiquement des NIC supplémentaires attribuées à la VM et Autoriser la configuration si un déploiement multi-NIC est souhaité.

#### Inscription de la plateforme

Comme mentionné précédemment dans le guide de terrain, vous devrez vous assurer que votre **URL de redirection** a été approuvée par Assistance Zoom et appliquée à votre compte. Ceci est obligatoire.

Pour déterminer si une URL de redirection vous a été attribuée, connectez-vous au portail administrateur Zoom. Cliquez sur **Gestion du compte > profil du compte** puis faites défiler vers le bas jusqu'à la **URL de redirection** section.

<figure><img src="/files/287e0edfd1909bb9c03310a4abe7460b86f992d6" alt=""><figcaption></figcaption></figure>

Ensuite, assurez-vous que les règles réseau et de pare-feu sont en place pour permettre à Zoom Node de communiquer avec le cloud Zoom conformément aux prérequis indiqués dans ce document.

Pour déterminer si Zoom Node dispose d'une connectivité suffisante au cloud Zoom, cliquez sur le **Diagnostics** menu depuis l'interface graphique locale de Zoom Node :

<figure><img src="/files/7a19e5790f55597eaf1981d9b6208ad50b115d6b" alt=""><figcaption></figcaption></figure>

La capture d'écran ci-dessus montre que Zoom Node dispose d'une connectivité complète et est prêt à être inscrit au cloud Zoom.

Maintenant, vous allez créer un code d'inscription. Reconnectez-vous au portail administrateur Zoom.

Depuis la page principale, faites défiler vers le bas et cliquez sur le **Gestion des nœuds** menu déroulant sous la **admin** section. Cliquez sur **Modules**. Puis, cliquez sur le **onglet** onglet en haut de l'écran.

<figure><img src="/files/60a70059b43b45f075f186d99e76ceb60e76e1e1" alt=""><figcaption></figcaption></figure>

Par défaut, le **Zoom Node - Meetings Hybrid** la section apparaît. Vous pouvez cliquer sur le nom de ce module en haut de l'écran, qui agit comme une liste déroulante. Ensuite, vous pouvez sélectionner des modules de service supplémentaires si nécessaire.

<figure><img src="/files/171ee0ea9dbbc8d1313b102d9f0d88de4249da8b" alt=""><figcaption></figcaption></figure>

Zoom Node doit être déployé dans la famille de modules appropriée. Par exemple, si vous déployez un module Recording Hybrid, il appartient à la même famille que le module Meetings Hybrid. Cela leur permet d'être déployés sur le même Zoom Node avec une capacité réduite.

{% hint style="info" %}
Il est important de comprendre qu'à l'heure actuelle, un seul Zoom Node ne peut pas exécuter des modules de différentes familles en même temps. Une seule VM Zoom Node ne peut servir qu'un seul type de famille de modules, comme Meetings Hybrid ou Chat Hybrid.
{% endhint %}

### <mark style="color:bleu;">Vérification du Node Agent en cours d'exécution</mark>

Après la configuration, Zoom Node doit être confirmé comme Actif et inscrit dans le portail administrateur Zoom. L'état du Node Agent peut être vérifié depuis l'interface graphique locale, tandis que l'inscription finale s'effectue dans la section des nœuds non confirmés du portail. Une fois confirmé, le système installe automatiquement les agents requis pour terminer l'activation.

Pour confirmer que Zoom Node est Actif :

1. Cliquez sur **Accueil** sur le côté gauche de l’écran.
2. Sous le **État du service** Dans cette section, vous verrez que le Node Agent est en cours d'exécution.

<figure><img src="/files/9c0457f6fd8b0da8df6b0dc115d46fcfadefdacb" alt=""><figcaption></figcaption></figure>

3. Cliquez sur l'onglet ouvert de votre portail administrateur Zoom. S'il était encore ouvert depuis l'étape précédente, vous verrez le **Générer le code** écran.
4. Cliquez sur le **< Retour** lien en haut de la page pour revenir à la liste des Nodes.
5. (Optionnel) Sinon, accédez à **onglet** la section du portail administrateur.

<figure><img src="/files/041802abc6fdd9c22f0f024dde69a75a9ee9309f" alt=""><figcaption></figcaption></figure>

6. Consultez le **Nœuds non confirmés** onglet en haut de l'écran. Remarquez qu'il y a maintenant un petit point rouge à côté de **Nœuds non confirmés** indiquant qu'un nouveau Node a été inscrit. Il doit être confirmé.
7. Cliquez sur le **Nœuds non confirmés** .
8. Vérifiez si le nom du Node et les adresses IP sont corrects pour le nouveau Node.

<figure><img src="/files/f66463b67b3734a3c180ffef12ef097e2530dfb7" alt=""><figcaption></figcaption></figure>

9. Cliquez sur le **Confirmez** bouton lorsque vous êtes prêt.
10. Une nouvelle fenêtre de dialogue apparaît.

<figure><img src="/files/f06c0128112fe08ed0eebf2194e08dfc5efb8ee5" alt="" width="374"><figcaption></figcaption></figure>

11. (Optionnel) Entrez une description du Node si vous le souhaitez.
12. Cliquez sur le **Emplacement du Node** champ et entrez l'emplacement physique du Node.
13. Cliquez sur **Confirmez**.

Le Node disparaîtra désormais de la page des nœuds non confirmés.

Sur la page principale du Node, cliquez à nouveau sur le **Nœuds confirmés** onglet en haut de l'écran pour voir le Node répertorié.

<figure><img src="/files/5800116bb5c2c1d669b5761cd0fac53b36dcfb2d" alt=""><figcaption></figcaption></figure>

Le Node est maintenant inscrit dans le cloud Zoom. Une fois le Node inscrit, il commencera une procédure pour déployer les derniers Node Agents sur le système. Cela peut prendre jusqu'à cinq (5) minutes.

Vous pouvez cliquer sur le **nom du Zoom Node** pour obtenir des détails sur les agents. Cela peut prendre plusieurs minutes. Attendez quelques minutes, puis revenez à la page ou actualisez-la pour vérifier l'état.

Une fois les trois agents installés et en cours d'exécution, la confirmation du Node est terminée.

### <mark style="color:bleu;">Gestion des certificats (BYOC)</mark>

Si vous choisissez de fournir vos propres certificats plutôt que d'utiliser Auto-PKI, vous devez alors inscrire les certificats en accédant à l'interface graphique locale de Zoom Node. Vous avez la possibilité soit de générer une clé privée et un fichier CSR à faire signer par une AC de confiance publique, soit d'importer votre propre clé privée et un certificat générés ailleurs et signés par l'AC de confiance publique.

Vous devriez avoir un onglet de navigateur ouvert sur l'interface graphique locale de Zoom Node si vous avez suivi les instructions précédentes de configuration et de mise en place.

{% hint style="info" %}
Vous pouvez également accéder à `https://<NODE IP>:8443` pour vous connecter.
{% endhint %}

Pour vous authentifier, utilisez les identifiants établis lors du déploiement du Node. Le Nom d'utilisateur est `zoom-setup`, et le mot de passe est votre mot de passe configuré.

<figure><img src="/files/789940092b01f4a77e38827fdf0feed2d20d6221" alt=""><figcaption></figcaption></figure>

#### Inscription du certificat

Pour déployer et inscrire votre certificat :

1. Cliquez sur **Certificat** sur le côté gauche de l’écran.\\

   <figure><img src="/files/3611b9d557cc30763b64baad40bc6ff921f6bd27" alt=""><figcaption></figcaption></figure>
2. Cliquez sur **Téléversez votre certificat** pour commencer le processus d'inscription.
   1. Aucun téléversement n'aura lieu pour l'instant.\\\\

      <figure><img src="/files/6bc2356d1cc26e23d6c78a96700513a4942105b2" alt=""><figcaption></figcaption></figure>
3. Sous le **Certificat** section, choisissez une méthode pour fournir le certificat.

Si vous ne savez pas quelle option choisir, choisissez de prendre contact avec l'équipe de sécurité qui gère les certificats pour votre organisation. C'est un flux de travail plus courant pour les serveurs individuels de générer une CSR, de la faire signer, puis de téléverser le certificat sur le serveur. Si vous avez déjà une clé privée et un certificat signés et conformes aux exigences, vous pouvez les téléverser directement.

{% hint style="info" %}
Les certificats pour Zoom Node doivent être encodés en Base-64 et ont généralement une extension telle que `pem`, cer ou `crt`). Les fichiers sont modifiables dans un éditeur de texte et incluront des en-têtes comme le suivant :

`-----BEGIN certificat-----`

Image d’exemple :

<img src="/files/4434350caa2fb509a8b9543d855e3abd0d02c258" alt="" data-size="original">
{% endhint %}

Des indications sur les deux options suivent ci-dessous.

#### Option 1 : Téléversez un certificat existant et une paire de clés privées

L’écran suivant apparaît après avoir sélectionné cette option :

<figure><img src="/files/6800a3c0cf6e5d0b4f09ccff373bd3b4a7d69529" alt=""><figcaption></figcaption></figure>

suivant, vous devez fournir trois fichiers à téléverser pour chaque invite de section :

* **Sélectionnez le fichier CRT du serveur**: Il s’agit du certificat du serveur encodé en base64 lui-même.
  * Ce certificat du serveur sera un seul bloc de texte qui a un `----DÉBUT DU certificat----` en-tête et un `----FIN DU certificat----` pied de page.
* **sélectionnez le fichier de clé privée**: Il s'agit de la clé privée de chiffrement utilisée par le serveur.
  * La confidentialité de ce fichier est primordiale. Ne le partagez pas.
* **sélectionnez le fichier CRT de chaîne de confiance**: Ce fichier contient tous les certificats intermédiaires et racines ayant servi à signer votre CRT de serveur par l'autorité de certification publique.
  * Parfois, une chaîne de certificats peut inclure la partie du certificat serveur. Vous n'utiliserez que tous les certificats intermédiaires et racines de ce fichier, mais pas la partie serveur.

{% hint style="info" %}
Un seul fichier certificat contient souvent le certificat du serveur, suivi du ou des intermédiaires et de la racine dans une chaîne. Vous devrez utiliser un éditeur de texte pour séparer le certificat du serveur (généralement en haut) du reste de la chaîne de confiance. Cela produira deux fichiers certificat (un pour le serveur et un pour la chaîne de confiance) et un seul fichier de clé privée.
{% endhint %}

#### Option 2 : générer une demande de signature de certificat (CSR)

L’écran suivant apparaît après avoir sélectionné cette option :

<figure><img src="/files/df591828b31c9210b121c69add7039db7bc6a787" alt=""><figcaption></figcaption></figure>

1. Renseignez tous les champs avec les informations de votre organisation.
   1. Rappelez-vous qu'il est **critique** d'inclure tous les SAN dans le CSR avant qu'il ne soit signé.
2. Cliquez sur **suivant**.\\

   <figure><img src="/files/84a73dcbc0f00b7e25d73fb98e2e6372576d1e58" alt=""><figcaption></figcaption></figure>
3. Cliquez sur le **Télécharger le fichier CSR** bouton.
4. Cliquez sur le **Télécharger le fichier de clé privée** bouton.

{% hint style="danger" %}
Gardez la clé privée en sécurité.
{% endhint %}

{% hint style="info" %}
Le CSR doit être envoyé à l'AC de confiance publique pour signature. Une fois qu'il a été signé, vous pouvez continuer le processus.
{% endhint %}

5. Faites défiler vers le bas jusqu'à la section suivante.\\

   <figure><img src="/files/df75644f52329cd275c91b81a46081bdced113f0" alt=""><figcaption></figcaption></figure>

suivant, vous devez fournir trois fichiers à téléverser pour chaque invite de section :

* **Sélectionnez le fichier CRT du serveur**: Il s’agit du certificat du serveur encodé en base64 lui-même.
  * Ce certificat du serveur sera un seul bloc de texte qui a un `----DÉBUT DU certificat----` en-tête et un `----FIN DU certificat----` pied de page.
* **sélectionnez le fichier de clé privée**: Il s'agit de la clé privée de chiffrement utilisée par le serveur.
  * La confidentialité de ce fichier est primordiale. Ne le partagez pas.
* **sélectionnez le fichier CRT de chaîne de confiance**: Ce fichier contient tous les certificats intermédiaires et racines ayant servi à signer votre CRT de serveur par l'autorité de certification publique.
  * Parfois, une chaîne de certificats peut inclure la partie du certificat serveur. Vous n'utiliserez que tous les certificats intermédiaires et racines de ce fichier, mais pas la partie serveur.

{% hint style="info" %}
Un seul fichier certificat contient souvent le certificat du serveur, suivi du ou des intermédiaires et de la racine dans une chaîne. Vous devrez utiliser un éditeur de texte pour séparer le certificat du serveur (généralement en haut) du reste de la chaîne de confiance. Cela produira deux fichiers certificat (un pour le serveur et un pour la chaîne de confiance) et un seul fichier de clé privée.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/fr/services-avances-pour-entreprise/zoom-node/zoom-node-deployment-field-guide/zoom-node-post-deployment-configuration-and-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
