Your browser either does not support JavaScript or you have turned JavaScript off.

Agent d'authentification unique

Détails sur la solution Single Sign-On (SSO)

Lorsque les utilisateurs se connectent aux ordinateurs sur le réseau, ils doivent entrer leur nom d'utilisateur et leur mot de passe. Si l'authentification Active Directory est utilisée sur les appliances de sécurité de Zyxel pour limiter le trafic réseau sortant à certains utilisateurs ou groupes, il faut effectuer une étape supplémentaire : Les utilisateurs doivent se connecter de nouveau de manière manuelle pour s'authentifier sur l'appliance de sécurité de Zyxel et pour avoir accès aux ressources réseau ou à Internet. Dans ce cas, l'authentification unique (SSO) permet aux utilisateurs de considérablement faciliter le processus d'authentification. La solution SSO permet aux utilisateurs de saisir une seule fois leurs données d'accès sur les réseaux de confidence ou optionnels (à savoir lorsqu'ils s'authentifient sur leur ordinateur). Ils seront ensuite automatiquement authentifiés sur l'équipement USG.

Avantages

  • Authentification simplifiée pour plusieurs ressources
  • Meilleure expérience utilisateur sans authentification multiple sur différents navigateurs web
  • Communication sécurisée via cryptage de clé partagée pour protéger la transmission de données
  • Le processus d'authentification peut être effectué avec tous les protocoles, pas seulement avec HTTP

Détails sur l'agent SSO

Il faut installer l'agent SSO sur un serveur Microsoft Active Directory Domain Controller sur le réseau pour utiliser l'authentifaction unique. L'agent SSO sert de compte d'utilisateur domaine avec des droits d'administrateur domaine. Ces droits permettent à l'agent SSO de demander l'ordinateur client lorsqu'un utilisateur souhaite s'authentifier sur le domaine réseau et de mettre à disposition les données d'accès de l'appliance de sécurité de Zyxel. Lors de l'installation de l'agent SSO, il faut veiller à ce qu'il soit configuré en tant qu'utilisateur équipé des droits d'administrateur domaine.

  • Versions compatibles de Microsoft Active Directory : Windows 2008/2008 R2/2012 Server