VPN Always On avant l'ouverture de session Windows (anciennement service Always On)
Capacités d'ouverture de session Always On VPN avant Windows
-
L'administrateur peut fournir un mot de passe à usage unique aux utilisateurs qui travaillent pour la première fois à distance, à l'aide duquel les utilisateurs peuvent se connecter au contrôleur de domaine pour modifier leur mot de passe.
-
L'administrateur peut gérer/appliquer à distance les stratégies AD sur l'appareil avant même que l'utilisateur ne se connecte.
-
L'administrateur peut fournir un niveau de contrôle granulaire aux utilisateurs en fonction du groupe d'utilisateurs après la connexion de l'utilisateur. Par exemple, à l'aide d'un tunnel de niveau utilisateur, vous pouvez restreindre ou accorder l'accès à une ressource à un groupe d'utilisateurs particulier.
-
Le tunnel utilisateur peut être configuré pour MFA en fonction des besoins de l'utilisateur.
-
Plusieurs utilisateurs peuvent utiliser la même machine. L'accès à des ressources sélectives est fourni en fonction du profil utilisateur. Par exemple, plusieurs utilisateurs peuvent utiliser une machine dans un kiosque sans problème.
-
Les utilisateurs travaillant à distance se connectent au contrôleur de domaine pour modifier leur mot de passe.
-
L'ordinateur Windows peut vérifier les informations d'identification de connexion de l'utilisateur à l'aide de l'annuaire Active Directory d'entreprise (AD) et les informations d'identification Windows sur la machine ne sont pas mises en cache. De plus, les nouveaux utilisateurs AD d'entreprise peuvent se connecter facilement à la machine.
-
La machine Windows fait partie de l'intranet de l'entreprise avant même que les utilisateurs ne se connectent, ce qui permet aux administrateurs informatiques d'accéder à la machine cliente à partir du réseau de l'entreprise à des fins de débogage.
-
Le tunnel VPN d'une machine Windows reste connecté même lorsque différents utilisateurs se connectent ou se déconnectent de la machine.
Présentation du VPN Always On avant l'ouverture de session Windows
-
L'utilisateur allume l'ordinateur portable. Le tunnel au niveau de la machine est établi vers NetScaler Gateway en utilisant le certificat de l'appareil comme identité.
-
L'utilisateur se connecte à l'ordinateur portable à l'aide des informations d'identification AD.
-
Après la connexion, l'utilisateur est confronté à un défi avec MFA.
-
Une fois l'authentification réussie, le tunnel de niveau machine est remplacé par le tunnel de niveau utilisateur.
-
Une fois que l'utilisateur se déconnecte, le tunnel de niveau utilisateur est remplacé par le tunnel au niveau de la machine.
-
NetScaler Gateway et le plug-in VPN doivent être de version 13.0.41.20 ou ultérieure.
-
Si un ordinateur client n'a pas de connectivité Internet, Always On VPN avant l'ouverture de session Windows attend que la connectivité Internet soit disponible avant d'établir le tunnel VPN.
-
Si un ordinateur client est connecté à un réseau de portail captif, Always On VPN avant l'ouverture de session Windows attend que l'utilisateur s'authentifie auprès du portail captif. Une fois que l'utilisateur s'est connecté et que l'accès Internet est activé, Always On VPN avant l'ouverture de session Windows établit le tunnel VPN.
-
La fonctionnalité Always On VPN before Windows Logon prend en charge les portails captifs pour NetScaler.
-
Si l'option des informations d'identification de connexion mises en cache n'est pas activée pour Windows, les utilisateurs ne peuvent pas ouvrir de session dans les scénarios suivants :
-
La machine n'a pas de connectivité Internet
-
La machine est connectée à un réseau de portails captifs
-
-
Les administrateurs doivent vérifier l'état de révocation du certificat de l'appareil avant de présenter la page de connexion aux utilisateurs finaux.
Écran du gestionnaire d'informations d'identification Windows après le VPN Always On avant la configuration de l'ouverture de session Windows
-
L'icône NetScaler Gateway indique si la machine est connectée à NetScaler Gateway ou non.
-
Selon le mode de configuration utilisateur, l'une des instructions suivantes s'affiche sur l'écran d'ouverture de session.
-
NetScaler Gateway est connecté en mode service
-
NetScaler Gateway est connecté en mode utilisateur
-