Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1312 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Authentification filaire 802.1X / NAC: enrôlement des postes?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Authentification filaire 802.1X / NAC: enrôlement des postes?

n°77047
sismyo
Posté le 08-02-2011 à 16:32:40  profilanswer
 

Bonjour à tous
 
J'ai vu plusieurs sujets sur ce thème mais n'ai pas réussi à trouver une réponse à la question qui me turlupine...
 
Lorsqu'on met en place du NAC avec contrôle d'accès basé sur un certificat poste de travail, comment les postes peuvent-ils récupérer leur certificat puisque ceux-ci n'accèdent pas au réseau sans certificat?
 
On m'a parlé de la piste adresse MAC (le serveur RADIUS autorise des postes sur certificats, d'autres sur adresse MAC), le temps que le poste s'auto-enrôle...  
Ou alors de déposer le certificat sur la machine hors réseau (ça ne me semble pas jouable d'inclure le certificat propre à chaque machine dans le master, ni de mettre le certificat sur clé usb pour le copier sur le poste!)
Est-ce qu'il y aurait d'autres pistes?
 
Merci par avance

mood
Publicité
Posté le 08-02-2011 à 16:32:40  profilanswer
 

n°77048
Je@nb
Modérateur
Kindly give dime
Posté le 08-02-2011 à 16:42:41  profilanswer
 

il suffit que la pki soit dispo sur le réseau de rémédiation d'accès.

n°77049
sismyo
Posté le 08-02-2011 à 17:05:38  profilanswer
 

Merci pour ta réponse mais je pensais que le serveur de rémédiation n'intervenait que pour le NAP? (mises à jour de patch etc)
 
On compte déployer via GPO, est-ce que ça pourra marcher via les mécanismes de rémédiation?

n°77052
Je@nb
Modérateur
Kindly give dime
Posté le 08-02-2011 à 17:13:53  profilanswer
 

bah NAC/NAP c'est pareil. L'un c'est Cisco l'autre c'est MS.

n°77067
blue2
Posté le 09-02-2011 à 00:00:08  profilanswer
 

Le NAC se configure notamment au niveau des switchs.
Donc tu peux ne pas l'activer sur les switchs des bancs de configuration de l'équipe Micro, qui fera l'enrollement avant de mettre le poste en circulation.

n°77090
sismyo
Posté le 09-02-2011 à 10:55:25  profilanswer
 

On y a pensé mais l'install des postes peut être finalisée au bureau de l'utilisateur (et non pas dans un local technique), par exemple quand c'est un pc fixe...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Authentification filaire 802.1X / NAC: enrôlement des postes?

 

Sujets relatifs
Authentification arkoon couplé à l'ADauthentification 802.1x avec certificat PEAP pour pc hors domaine
ouvrir une base de registre à partir d'un autre postes[300 postes à changer] Client léger
802.1x sur Os6200 AlcatelopenLDAP authentification du client
Plus de sujets relatifs à : Authentification filaire 802.1X / NAC: enrôlement des postes?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR