GlobalProtect Double authentification avec ouverture de session utilisateur

GlobalProtect Double authentification avec ouverture de session utilisateur

14383
Created On 09/25/18 18:47 PM - Last Modified 03/24/23 07:43 AM


Symptom


Ce document aide à configurer GP (GlobalProtect ) DUAL l’authentification avec User-logon.

Environment


  • Pare-feu Palo Alto
  • PAN-OS 8.1
  • GlobalProtect Double authentification avec ouverture de session utilisateur


Resolution


Remarque : Les utilisateurs n’ont pas besoin d’entrer leurs informations d’identification. Les informations d'identification Windows seront prises pour l'authentification.

 

Étape 1. Obtenez un certificat sur les réseaux firewall Palo Alto ou créez-en un CA CA sur l’appareil lui-même.

 

racine CA

Image ajoutée par l'utilisateur

 

GP Certificat : ce certificat sera transmis par le portail et la passerelle aux hôtes finaux.

Certificate_GP. png

 

Étape 2. Créez un certificat client sur Palo Alto Networks firewall. La racine de ce certificat doit être celle créée à l’étape CA 1. Ce certificat doit être installé sur les systèmes clients.

 

Image ajoutée par l'utilisateur

 

Étape 3. Créez un profil de certificat appelé créé à l’étape ROOT CA 1.

 

Image ajoutée par l'utilisateur

 

Étape 4. Créez une interface tunnel et assignez-lui une zone spécifique et un routeur virtuel.

 

Image ajoutée par l'utilisateur

Étape 5. Configurez le profil d’authentification pour vous authentifier auprès du contrôleur de domaine.

 

Étape 6. Configurer le portail. Assurez-vous de sélectionner la méthode de connexion comme ouverture de session utilisateur et sélectionnez l’option d’authentification unique de l’utilisateur .

 

Portal. png

 

Portal_Config_Main. png

 

Portal_Config. png

 

Portal_Gateway. png

 

Étape 7. Configurer la passerelle:

 

Gateway1. pngGateway_2. pngGateway_3. png

 

Étape 8. Connectez-vous à la machine Windows avec les informations d’identification de domaine, installez le certificat client sur la machine et entrez uniquement l’adresse IP du portail. 

 

Credentials. png
Panel. png
Connected. png

 

 

 

 

 

 

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClQfCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language