Outils pour utilisateurs

Outils du site


reseau:stormshield:stormshieldad

Lier un annuaire AD à un SNS Stormshield

Objectifs

Accorder aux utilisateurs des droits d’accès spécifiques :

  • aux réseaux
  • aux services : portail captif, VPN SSL, VPN IPsec, administration du firewall, etc.

Etapes de configuration

  • Les annuaires stockent des informations d'identité. La configuration consiste à établir un lien vers un ou plusieurs annuaires.
  • Les utilisateurs sont stockés dans un annuaire avec des attributs (nom, prénom, identifiant, mot de passe, adresse e-mail, certificat, etc.) utilisés par le firewall pour l’authentification.
  • Les méthodes d’authentification utilisées permettent de configurer la façon de vérifier l’identité des utilisateurs.
  • La politique d’authentification permet d’accorder aux utilisateurs des droits d’accès aux réseaux et services gérés par le firewall.
  • Le portail captif peut avoir plusieurs usages : authentifier des utilisateurs pour accéder au réseau, enrôler de nouveaux utilisateurs, demander la création d’un certificat, télécharger le client VPN SSL et sa configuration, faire une demande de parrainage pour accéder au réseau, etc.
  • La politique de sécurité contient les règles de filtrage nécessaires pour que les utilisateurs inconnus soient redirigés vers la solution d’authentification retenue (par exemple, via le portail captif).

NOTE : En fonction de la méthode d’authentification retenue, certaines étapes de configuration seront facultatives.

Exemple de configuration avec un annuaire AD cub.fr

Dans l'onglet structure précisez les paramètres suivants :

Filtre de sélection des utilisateurs Filtre de sélection des groupes d'utilisateur
(&(objectclass=user)(!(objectclass=computer)))(objectclass=group)

Faire le lien entre l'uid Stormshield et l'attribut correspondant de l'annuaire AD :

attribut Stormshield attribut correspondant de l'annuaire AD
uidsAMAccountName

Remarques

Le domaine racine précise le point d'entrée dans l'annuaire et donc la visibilité des comptes. Les comptes situés avant ce point d'entrée ne seront pas accessibles et donc non utilisables.

reseau/stormshield/stormshieldad.txt · Dernière modification : 2025/04/03 16:14 de techer.charles_educ-valadon-limoges.fr