Objets de Stratégie d'Emplacement Réseau

Les objets de stratégie d'emplacement réseau vous permettent de spécifier une liste d'adresses IP. Vous pouvez ensuite configurer des stratégies d'authentification s'appliquant uniquement lorsque les utilisateurs s'authentifient à partir des adresses IP dans l'emplacement réseau spécifié. Vous pouvez procéder ainsi si vous souhaitez autoriser les utilisateurs à se connecter sans MFA lorsqu'ils se trouvent au bureau.

Lorsque vous ajoutez un emplacement réseau à une stratégie d'authentification, celle-ci s'applique uniquement aux authentifications des utilisateurs qui en proviennent. Les utilisateurs disposant uniquement d'une stratégie incluant un emplacement réseau ne peuvent pas accéder à la ressource lorsqu'ils s'authentifient hors de cet emplacement réseau (car ils ne disposent d'aucune stratégie applicable et non car leur authentification est refusée).

Lorsque vous configurez une stratégie comprenant un emplacement réseau, nous vous recommandons de créer une deuxième stratégie sans emplacement réseau pour ces groupes et ces ressources. La deuxième stratégie s'applique aux utilisateurs lorsqu'ils ne se situent pas sur l'emplacement réseau. Confirmez que la stratégie comprenant l'emplacement du réseau présente une priorité plus élevée que celle qui ne l'inclut pas. Pour plus d'informations, consultez À propos de l'Ordre de Priorité des Stratégies.

Les emplacements réseau exigent de l'utilisateur final qu'il dispose d'une connexion Internet.

Pour l'authentification RADIUS et l'authentification de base (ECP), les stratégies incluant un emplacement réseau ne s'appliquent pas, car AuthPoint ne peut pas déterminer l'adresse IP de l'utilisateur final ou l'adresse IP d'origine.

Emplacements Réseau pour RDP

Pour les connexions RDP (Remote Desktop Protocol), AuthPoint utilise l'adresse IP se connectant au port 3389 ou 443 afin de déterminer si l'authentification originale provient d'un emplacement réseau.

Si vous configurez RDP pour utiliser un port différent de 3389 ou 443, AuthPoint ne parvient pas à identifier l'adresse IP de l'utilisateur final. Dans ce scénario, les stratégies comprenant un emplacement réseau ne s'appliquent pas à l'authentification.

Si vous disposez d'un pare-feu, l'emplacement réseau obtient l'adresse IP approuvée du pare-feu, et non l'adresse IP de l'utilisateur final.

Pour autoriser les utilisateurs de votre réseau à utiliser RDP pour se connecter à un serveur du réseau sans MFA, vous pouvez créer un emplacement réseau comprenant les adresses IP privées des utilisateurs internes, mais pas l'adresse IP interne du pare-feu. Ajoutez cet emplacement réseau à une stratégie exigeant uniquement une authentification par mot de passe. Avec cette configuration :

  • Les utilisateurs internes peuvent se connecter au serveur sans MFA.
  • Les connexions externes transitant par le pare-feu nécessitent une MFA.

Créer des Emplacements Réseau pour Ignorer la MFA

Pour configurer un emplacement « sûr » qui ne requiert pas de MFA lorsque les utilisateurs s'authentifient, vous devez configurer un emplacement réseau et l'ajouter à une stratégie d'authentification exigeant uniquement une authentification par mot de passe. Les utilisateurs peuvent ainsi se connecter avec leur seul mot de passe (sans MFA) lorsqu'ils s'authentifient depuis l'emplacement réseau spécifié dans les ressources de la stratégie d'authentification.

Cette section fournit des exemples vous permettant de configurer les emplacements réseau dans différents cas d'utilisation pour les réseaux locaux ou externes. Dans ces exemples, les définitions suivantes seront utilisées :

  • Réseau Local — Les ordinateurs situés sur le réseau de l'entreprise sont considérés comme locaux.
  • Réseaux Externes — Les ordinateurs situés hors du réseau de l'entreprise sont considérés comme externes.
  • Connexions VPN — Les ordinateurs connectés à un VPN d'entreprise sont considérés comme appartenant au réseau local.
  • Adresse IP Publique — Adresse IP publique utilisée pour se connecter à Internet.
  • Adresse IP Locale — Adresse IP utilisée au sein du réseau local.
  • Adresse IP de l'Utilisateur — Adresse IP de l'ordinateur de l'utilisateur sur un réseau externe.
  • Connexions de Terminal — Connexion via laquelle un utilisateur se connecte directement à l'ordinateur.
  • Connexions à Distance — Connexion via laquelle un utilisateur se connecte à un ordinateur avec une connexion RDP.

Configurer un Emplacement Réseau

Pour configurer un objet de stratégie d'emplacement réseau dans AuthPoint management UI :

  1. Dans le menu de navigation AuthPoint, sélectionnez Objets de Stratégie.
  2. Dans la liste déroulante Choisir un Type d'Objet de Stratégie, sélectionnez Emplacement Réseau. Cliquez sur Ajouter un Objet de Stratégie.
    La page Emplacement Réseau s'affiche.

  1. Dans la zone de texte Nom, saisissez un nom afin d'identifier cet objet de stratégie d'emplacement réseau. Cela vous aide à identifier l'emplacement réseau lorsque vous l'ajoutez aux stratégies d'authentification.
  2. Dans la zone de texte Masque IP, saisissez une adresse IP publique ou un masque de réseau définissant la plage des adresses IP publiques de cet emplacement réseau puis appuyez sur Entrée ou Retour. Vous pouvez spécifier plusieurs adresses IP et plages dans un même emplacement réseau.

    AuthPoint prend en charge les adresses IPv4 uniquement pour les emplacements réseau.

    Vous ne pouvez pas ajouter les adresses IP 0.0.0.0 ou 255.255.255.255 à un emplacement réseau.

  1. Cliquez sur Enregistrer.
  2. Ajoutez cet emplacement réseau aux stratégies d'authentification auxquelles vous souhaitez qu'il s'applique. Pour plus d'informations, consultez Ajouter des Stratégies d'Authentification

    Nous vous recommandons de créer une deuxième stratégie pour les mêmes groupes et ressources sans l'emplacement réseau à appliquer aux utilisateurs lorsqu'ils ne se trouvent pas dans l'emplacement réseau. Confirmez que la stratégie comprenant l'emplacement réseau présente une priorité plus élevée que celle qui ne l'inclut pas. Pour plus d'informations, consultez À propos de l'Ordre de Priorité des Stratégies.

Voir Également

À propos des Stratégies d'Authentification AuthPoint

À propos des Objets de Stratégie

Objets de Stratégie de Planification Horaire