Méthodes d'authentification
La colonne de gauche est dédiée à la liste des méthodes d'authentification. La colonne de droite
affiche les options de paramétrage de la méthode d'authentification sélectionnée.
Le bouton Ajouter une méthode ouvre une liste déroulante vous proposant de choisir parmi 8
méthodes d'authentification, que vous pourrez Supprimer si besoin. Ces méthodes sont les
suivantes :
LDAP,
l
Certificat (SSL),
l
RADIUS,
l
Kerberos,
l
Authentification transparente (SPNEGO),
l
Agent SSO,
l
Invités,
l
Comptes temporaires,
l
Parrainage.
l
Lorsque la gestion des comptes temporaires est activée sur le firewall, la méthode Comptes
temporaires est automatiquement affichée dans la colonne des méthodes d'authentification.
LDAP
La configuration de cette méthode est automatique et nécessite l'implémentation d'une base
LDAP, vous devez vous rendre dans le menu Utilisateurs > Configuration des annuaires pour y
accéder.
Certificat (SSL)
Après avoir sélectionné votre méthode d'authentification dans la colonne de gauche, vous
pouvez saisir ses informations dans la colonne de droite, qui présente les éléments suivants :
Liste des autorités de confiance (C.A)
La méthode d'authentification SSL peut accepter l'utilisation de certificats signés par une autorité
de certification externe au firewall. Pour cela il est nécessaire d'ajouter cette autorité de
certification dans la configuration du firewall de façon à ce que celui-ci accepte tous les
certificats effectivement signés par cette autorité.
Si l'autorité de certification est elle-même signée par une autre autorité de certification, il est
possible de rajouter cette autorité dans la liste des CA de confiance pour ainsi créer une "Chaîne
de confiance".
Lorsqu'une CA de confiance ou une chaîne de CA de confiance est spécifiée dans la configuration
de la méthode d'authentification SSL, elle s'ajoute à la CA interne du firewall implicitement vérifiée
dès qu'il existe une autorité racine interne valide sur le firewall.
Page 64/464
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
AUTHENTIFICATION