Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 68

Publicité

NOTE
Le choix d'une interface propose l'interface VPN SSL, désignant l'interface sur laquelle sont
connectés les utilisateurs d'un tunnel VPN SSL.
Étape 3  : Méthodes d'authentification
Cette étape n'est pas proposée pour les règles associées aux méthodes "Invités", "Comptes
temporaires" ou "Parrainage".
Cliquez sur Autoriser une méthode et sélectionnez dans la liste déroulante les méthodes
d'authentification souhaitées. La Méthode par défaut sélectionnée correspond à la méthode
choisie dans l'onglet «  Méthodes disponibles  ».
Il est également possible de sélectionner l'entrée «  Interdire  », bloquant ainsi toute
authentification sur le trafic concerné par la règle.
Mot de passe à usage
unique
Les méthodes d'authentification sont évaluées dans l'ordre de la liste et du haut vers le bas. La
méthode Agent SSO étant transparente, elle est par définition, toujours appliquée en priorité.
Pour activer la nouvelle règle créée, double cliquez sur Désactivé dans la colonne État de la
grille des règles d'authentification.
Réorganisation des règles
Chaque règle peut être glissée et déplacée pour réorganiser aisément la politique
d'authentification. Le symbole
apparaissent lorsque la souris survole le début de la règle.
9.2.4 Méthode par défaut
Méthode à appliquer
si aucune règle ne
peut être appliquée
9.2.5 Objets multi-utilisateur
Cette grille permet de sélectionner les objets-réseau permettant plusieurs authentifications
depuis une même adresse IP. Cela permet par exemple, d'accéder à des applications et des
données depuis un ordinateur distant (serveur TSE) en pratiquant du filtrage par utilisateur.
Vous pouvez Ajouter ou Supprimer un objet multi-utilisateurs en cliquant sur les boutons du
même nom.
NOTE
La méthode SSO ne permet pas l'authentification «  multi utilisateur  ».
Page 66/524
Si vous souhaitez ajouter l'utilisation d'un mot de passe à usage unique basé sur le
temps (TOTP) à cette méthode d'authentification, mettez le curseur en position ON :
La colonne Mot de passe à usage unique est alors cochée sur la ligne de la règle
d'authentification correspondante dans la politique d'authentification.
ainsi que l'infobulle "Glissez et déplacez pour réorganiser"
Sélectionnez la méthode qui sera appliquée lorsque l'entrée méthode par défaut
sera choisie dans la politique d'authentification. Les méthodes proposées sont celles
ajoutées dans le tableau des méthodes disponibles.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
9. AUTHENTIFICATION

Publicité

loading