Alors le pare feu est connecté à l'active directory.
Par le client OpenVPN il y a en réalité 2 facteurs d'authentification :
Le premier par le certificat SSL intégré dans la configuration du client
OpenVPN
Le deuxième : par l'authentification Active directory, il y a un prompt
du client OpenVPN demandant à l'utilisateur de s'authentifier.

Fabien


Le 24/09/2019 à 10:57, Michel Hostettler a écrit :
> Bonjour,
>
> J'imagine que l'authentification est réalisée lors de chaque connexion de 
> l'utilisateur.
>
> Dans le contexte cité, savez-vous quel protocole est mis en œuvre pour 
> l'authentification ?
>
> Cordialement,
> Michel
>
> ----- Mail original -----
> De: "Fabien SECOND" <f.sec...@deeplink-medical.com>
> À: "frnog" <frnog@frnog.org>
> Envoyé: Mardi 24 Septembre 2019 10:47:01
> Objet: Re: [FRnOG] [TECH] Quelles catégories de VPN multi-systèmes en 2019 ?
>
> Bonjour,
>
> Pour ma part j'utilise OpenVPN sur un parefeu stormshield. La conf est
> déployée sur les postes et une authentification avec l'AD est faite pour
> chaque utilisateur au moment de la connexion.
>
> Fabien
>
>
> Le 24/09/2019 à 10:36, Julien Escario a écrit :
>> Le 24/09/2019 à 10:03, Kevin CHAILLY | Service Technique a écrit :
>>> Mikrotik ou Telto en 4G avec client OpenVPN ? 
>>>
>>> Kévin
>> Ah ben oui, avec un wAP LTE kit, je sais faire. Mais c'est :
>> * un peu plus lourd
>> * plus encombrant
>> * Nécessite une SIM 4G dédiée (et il reste des endroits où ce n'est pas
>> Byzance)
>> * Pas le même coût d'appareil
>>
>> Bref, pas le même besoin.
>>
>> Ma question portait plus sur le retour que vous avez de demander à des
>> end-users de configurer le wifi sur un routeros. L'appli mobile aide
>> peut être, je n'ai pas encore essayé avec Mme Michu.
>>
>> Julien
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>

-- 


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à