Table des Matières

Publicité

13 VPN

13.1.4 Profils XAUTH

Dans le menu Profils XAUTH , une liste de tous les profils XAuth est affichée.
La XAuth (Extended Authentication pour IPSec) est une méthode d'authentification sup-
plémentaire pour les utilisateurs d'un tunnel IPSec.
En utilisant la XAuth, la passerelle peut jouer deux rôles différents, elle peut servir de ser-
veur ou de client :
• La passerelle exige en tant que serveur des données d'identification.
• La passerelle fournit en tant que client ses données d'identification.
En mode serveur, plusieurs utilisateurs peuvent s'identifier à l'aide de XAuth, p. ex. des
utilisateurs d'iPhones Apple. L'autorisation est contrôlée soit à l'aide d'une liste, soit via un
serveur RADIUS. En cas d'utilisation d'un mot de passe unique (One Time Password,
OTP), la vérification des mots de passe peut être prise en charge par un serveur de je-
tons (p. ex. avec le produit SecOVID de Kobil), installé derrière le serveur RADIUS. Si le
siège d'une société est reliée à plusieurs filiales par IPSec, plusieurs Peers peuvent être
configurés. En fonction de l'attribution de différents profils, un utilisateur spécifique peut
utiliser le tunnel IPSec via différents Peers. Cela est par exemple utile lorsqu'un collabora-
teur travaille alternativement dans différentes filiales, chaque Peer représentant une filiale
et le collaborateur souhaitant avoir accès au tunnel depuis chacune d'entre elles.
Après la conclusion réussie de l'IKE IPSec (phase 1) et avant le début de l'IKE (phase 2),
la XAuth est exécutée.
Lorsque XAuth est utilisé en mode configuration IKE, les transactions concernant XAuth
sont traitées en premier, puis celles concernant le mode configuration IKE.
13.1.4.1 Nouveau
Sélectionnez le bouton Nouveau pour configurer d'autres profils.
Le menu VPN->IPSec->Profils XAUTH ->Nouveau se compose des champs suivants :
Champs du menu Paramètres de base
Champ
Description
Rôle
304
Description
Saisissez une description pour ce profil XAuth.
Sélectionnez le rôle de la passerelle au cours de
l'authentification XAuth.
Gigaset GmbH
hybird 120 Gigaset Edition

Publicité

Table des Matières
loading

Table des Matières