Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

client-config (Juniper Secure Connect)

Syntaxe

Niveau hiérarchique

Description

Définissez les paramètres de configuration du client distant Juniper Secure Connect. Les paramètres définissent la manière dont le client Juniper Secure Connect établit un tunnel VPN avec votre équipement de sécurité.

Options

name

Nom de l’objet de configuration.

application-bypass

Définir la configuration de contournement de l’application.

biometric-authentication

Activez l’authentification biométrique.

domain-name Définissez l’ensemble des noms de domaine de recherche. En tant qu’administrateur système, vous pouvez configurer l’ensemble de noms de domaine de recherche que l’application Juniper Secure Connect utilisera pour gérer les recherches DNS. Cela s’applique aussi bien aux configurations de tunnels complets que de tunnels fractionnés.

Vous pouvez fournir plus d’un nom de domaine de recherche en exécutant les set security remote-access client-config name domain-name domain-name plusieurs fois. Lorsque vous saisissez plus d’un nom de domaine, un séparateur (virgule) est automatiquement ajouté à cette valeur. Le nombre de noms de domaine est limité au nombre total de caractères et ne doit pas dépasser 1023 caractères. Par exemple, les deux noms juniper.net,lab.juniper.net de domaine consomment 27 caractères alors qu’ils juniper.net en consomment 11.

Plage : 0-1023 caractères, virgule comprise.

connection-mode

Définissez l’un des modes de connexion suivants pour les clients :

  • Valeurs:

    • always : connectez-vous automatiquement au VPN lorsque l’utilisateur se connecte à un périphérique client distant. En mode toujours, la première connexion VPN établie lorsque l’utilisateur clique sur le bouton « Connecter ». Après cela, chaque fois que la connexion VPN est déconnectée sans intervention manuelle, l’appareil client tente toujours de rétablir la connexion automatiquement.

    • manual : connectez-vous manuellement au VPN.

  • Par défaut : manuel

credentials

Définissez l’une des options suivantes pour enregistrer les informations d’identification de l’utilisateur dans l’application Juniper Secure Connect :

Valeurs:

  • username : pour enregistrer le nom d’utilisateur dans l’application Juniper Secure Connect. Lorsque vous activez cette option, l’utilisateur n’a pas besoin de fournir son nom d’utilisateur chaque fois qu’il se connecte à l’application Juniper Secure Connect.
  • password : pour enregistrer le nom d’utilisateur et le mot de passe dans l’application Juniper Secure Connect. Lorsque vous activez cette option, l’utilisateur n’a pas besoin de fournir un nom d’utilisateur et un mot de passe chaque fois qu’il se connecte à l’application Juniper Secure Connect.

Notez que vous ne pouvez pas configurer les deux options en même temps. Si vous n’avez pas configuré les options de credentials configuration, l’application Juniper Secure Connect ne mémorise pas les informations d’identification de l’utilisateur.

dead-peer-detection—

Activez la détection des pairs morts sur le client.

Interval

Temps entre les messages de sonde DPD en secondes.

  • Valeur par défaut : 60 secondes

threshold

Nombre maximal de retransmissions DPD.

  • Valeur par défaut : 5

no-dead-peer-detection

Désactiver la détection des pairs morts sur le client

no-eap-tls

Désactivez la méthode EAP-TLS IKEV2.

no-tcp-encap

Désactivez l’encapsulation tcp.

windows-logon

Spécifiez les options d’ouverture de session Windows.

Les autres énoncés sont expliqués séparément. Reportez-vous à la section Explorateur CLI.

Niveau de privilège requis

Sécurité

Informations sur la version

Déclaration introduite dans Junos OS version 20.3R1.

Prise en charge des domain-name options au niveau de la [edit security remote-access client-config name] hiérarchie ajoutées dans Junos OS version 22.1R1.

Prise en charge de l’option application-bypass ajoutée dans Junos OS version 23.1R1.