Quel est le flux d’authentification basé sur l’option définie pour « Autoriser l’authentification avec le certificat client d’informations d’identification OR de l’utilisateur » ?
9263
Created On 01/21/23 00:06 AM - Last Modified 09/25/25 02:27 AM
Question
Quel est le flux d’authentification basé sur l’option définie pour Autoriser l’authentification avec le certificat client d’informations d’identification OR de l’utilisateur ?
Environment
- Pare-feu sur site
- Panorama Géré Prisma Access
- GlobalProtect app
- Tout client OS
Answer
- Disons qu'il s'agit d'un environnement mixte avec des appareils tels que Windows, macOS, Linux et des appareils mobiles avec authentification basée sur certificat (veuillez vous référer à ce lien pour cette configuration) et authentification activée pour le portail et SAML la passerelle
- Si l’option Autoriser l’authentification avec les informations d’identification de l’utilisateur est définie sur Non, tous les OR clients doivent disposer à la fois d’une authentification basée sur un certificat et SAML d’une authentification réussie
- Si l’option Autoriser l’authentification avec les informations d’identification de l’utilisateur est définie sur Oui, l’authentification basée sur les OR certificats est la méthode d’authentification principale et SAML l’authentification est la méthode d’authentification secondaire.Dans ce cas, tous les clients passeraient d’abord par l’authentification basée sur les certificats et seulement en cas d’échec, ils passeront par SAML l’authentification
Panorama
Additional Information
Comment configurer Globalprotect App 5.0 sur Apple iOS 12 pour utiliser le certificat client pour l’authentification