Stormshield SN160 Manuel D'utilisation Et De Configuration page 77

Table des Matières

Publicité

Interface
Profil
Méthode ou annuaire
par défaut
Serveur SSL
Certificat (clé privée) Pour un accès au portail en SSL, la CA utilisée par défaut par le module
Conditions d'utilisation de l'accès à Internet
Des Conditions d'utilisation d'accès à Internet peuvent être affichées à l'utilisateur. Il devra
cocher une case signifiant son accord avant de pouvoir s'authentifier.
Cette option est activable dans les onglets « Méthodes disponibles » (méthode Invités) ou
«  Profils du portail captif  » (autres méthodes). Vous pouvez personnaliser ces conditions en
renseignant par exemple, le nom de votre entreprise.
Sélectionner les
conditions d'utilisation
d'accès à Internet au
format HTML
Sélectionner les
conditions d'utilisation
d'accès à Internet au
format PDF
Page 75/464
Sélectionnez l'interface réseau à laquelle un profil de portail captif doit être associé. Il
peut s'agir d'une interface Ethernet (in, out ...), d'un modem ou d'une interface IPSec.
Sélectionnez le profil à associer à l'interface réseau.
Lorsque la case Activer le portail captif n'est pas cochée dans le profil sélectionné, le
nom du profil est précédé de l'icône
La méthode d'authentification ou l'annuaire associé au profil sélectionné est
automatiquement affiché.
d'authentification du firewall est la CA propre du firewall, le nom associé à cette CA est
le numéro de série du produit.
Ainsi lorsqu'un utilisateur essaie de contacter le firewall différemment que par son
numéro de série, il reçoit un message d'avertissement indiquant une incohérence
entre ce que l'utilisateur essaie de contacter et le certificat qu'il reçoit.
En cliquant sur l'icône
, l'écran de configuration des CA s'affiche (certificat serveur)
et vous pouvez choisir une CA préalablement importée.
L'authentification d'utilisateurs via le portail captif s'effectue par défaut, par un accès
SSL/TLS utilisant un certificat signé par deux autorités non reconnues par les
navigateurs. Il est donc nécessaire de déployer ces autorités de certification utilisées
par une GPO sur les navigateurs des utilisateurs. Par défaut, ces autorité sont la CA
NETASQ et la CA Stormshield, disponibles sur les liens  suivants:
http://pki.stormshieldcs.eu/netasq/root.crt.
l
http://pki.stormshieldcs.eu/products/root.crt.
l
Pour plus de détails, consultez la section Bienvenue > Sensibilisation des utilisateurs,
partie Première connexion au boîtier.
Importez votre version au format HTML.
Importez votre version au format PDF.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
AUTHENTIFICATION

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières