Autoriser l'accès au
fichier de
configuration du
proxy (.pac) pour ce
profil
Interdire
l'authentification
simultanée d'un
utilisateur sur
plusieurs machines
Expiration du 'cookie'
HTTP
Page d'authentification
Sélectionner un
message
personnalisé (fichier
HTML)
Réinitialiser la
personnalisation de
la page
d'authentification
Mots de passe des utilisateurs
Les utilisateurs ne
peuvent pas changer
leur mot de passe
Les utilisateurs
peuvent changer leur
mot de passe
Les utilisateurs
doivent changer leur
mot de passe
Page 71/524
Cette option autorise la publication du fichier .PAC pour les utilisateurs se présentant
depuis les interfaces réseau associées au profil d'authentification.
Cette option permet d'éviter qu'un utilisateur ne s'identifie sur plusieurs postes en
même temps. Les requêtes multiples sont automatiquement refusées.
Cette option permet de paramétrer l'expiration du cookie HTTP :
A la fin de la période d'authentification : le cookie est négocié une seule fois pour
l
toute la durée d'authentification.
A la fermeture de la session : le cookie est négocié à chaque requête vers le
l
navigateur Web.
Ne pas utiliser (déconseillé - sauf parrainage) : le cookie n'expire pas. Ce choix
l
n'est pas recommandé car il dégrade la sécurité de l'authentification. Paramétrer
une expiration permet par exemple de se prévenir des attaques par rejeu.
Concernant les cookies HTTP, ils sont négociés par navigateur Web. L'authentification
réalisée avec un navigateur Web n'est donc pas effective sur un autre.
Pour autoriser plusieurs utilisateurs à être authentifiés depuis une même adresse IP,
l'utilisation des cookies est indispensable. Les adresses IP concernées sont à
renseigner dans la liste des objets multi-utilisateur depuis l'onglet Politique
d'authentification, sauf pour la méthode Agent SSO qui ne supporte pas
l'authentification multi-utilisateur.
Cette option permet d'ajouter sous le titre de la page d'authentification un message
personnalisé qui peut contenir du texte et des images. Ce message doit être un
fichier au format HTML pour pouvoir être chargé sur le firewall.
En cliquant sur ce bouton, le message personnalisé précédemment ajouté est
supprimé de la page d'authentification.
Cette option ne permet pas aux utilisateurs de modifier leur mot de passe depuis le
portail d'authentification.
Cette option permet aux utilisateurs de modifier leur mot de passe depuis le portail
d'authentification, sans contrainte de temps et de validité.
Cette option requiert que les utilisateurs changent leur mot de passe à leur première
connexion sur le portail d'authentification puis à chaque fois qu'il expire. La durée de
vie d'un mot de passe est spécifiée en jours sans précision d'heure.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
9. AUTHENTIFICATION