externes de type Microsoft Active Directory (module Utilisateurs > Configuration des
annuaires). Les agents SSO supplémentaires seront intitulé Agent SSO 1, Agent SSO 2, ...
Après avoir ajouté cette méthode, vous pouvez saisir les informations relatives à sa
configuration.
Agent SSO
Nom de domaine
Agent SSO
Adresse IP
Port
Clé pré-partagée.
Confirmer la clé pré-
partagée
Force de la clé pré-
partagée
Agent SSO de secours
Les champs de configuration de l'agent SSO de secours sont les mêmes que décrits
précédemment.
Contrôleur de domaine
Vous devez ajouter tous les contrôleurs de domaine régissant le domaine Active Directory
sélectionné. Ceux-ci doivent être enregistrés dans la base Objet du Firewall.
Ajouter un contrôleur
de domaine
Configuration Avancée
Sélectionnez si l'agent SSO à contacter est installé en Mode Windows Active Directory (agent
installé sur un poste ou sur un serveur Windows) ou en Mode serveur Syslog (agent installé sur
une machine Linux Ubuntu).
En Mode serveur Syslog, 5 champs additionnels sont à configurer :
Adresse IP d'écoute
Port d'écoute
Page 58/524
Sélectionner l'annuaire Microsoft Active Directory correspondant au domaine sur
lequel les utilisateurs seront authentifiés. Cet annuaire devra préalablement être
paramétré via le module Configuration des annuaires .
Adresse IP du serveur de la machine hébergeant Stormshield Network SSO Agent .
Par défaut, le port "agent_ad" est sélectionné, correspondant au port 1301. Le
protocole utilisé est TCP.
Cette clé est utilisée pour le chiffrement en SSL des échanges entre l'Agent SSO
(machine hébergeant Stormshield Network SSO Agent ) et le Firewall.
Renseignez la clé pré-partagée (mot de passe) définie lors de l'installation de l'Agent
SSO.
Confirmer la même clé partagée/ mot de passe que dans le champ précédent.
Ce champ indique le niveau de sécurité de votre mot de passe : « Très Faible »,
« Faible », « Moyen », « Bon » ou « Excellent ». Il est fortement conseillé d'utiliser
des majuscules et des caractères spéciaux.
Cliquez pour sélectionner ou créer l'objet correspondant. Vous devez ajouter tous les
contrôleurs qui régissent le domaine. Ceux-ci doivent au préalable être enregistrés
dans la base Objet du Firewall.
Indiquez l'adresse IP du serveur syslog.
Indiquez le port d'écoute du serveur syslog. L'objet réseau syslog est proposé par
défaut.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
9. AUTHENTIFICATION