Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Menu de connexion

RÉSUMÉ Le menu Juniper Secure Connect Connection vous permet d’établir une connexion d’accès à distance et de sécuriser la connexion à l’aide de certificats. Utilisez le menu Connexion pour accéder aux options de connexion pour afficher les certificats, saisir un code PIN, réinitialiser le code PIN ou modifier le code PIN.

Quelles sont les prochaines étapes ?

Pour plus d’informations sur les éléments de l’interface graphique Juniper Secure Connect, consultez les éléments de l’interface graphique Juniper Secure Connect.

Pour plus d’informations sur les fonctionnalités de Juniper Secure Connect et sur la configuration des options, consultez afficher le menu, le menu des journaux et le menu d’aide.

Option de menu Connexion

  1. Vous devez d’abord définir et sélectionner un profil pour établir une connexion avec ce profil. Cliquez sur la liste déroulante Profil de connexion et sélectionnez le profil pour lequel vous souhaitez établir une connexion.

  2. Cliquez sur le bouton connexion pour établir manuellement la connexion au système de destination. Vous pouvez également sélectionner Connexion > se connecter dans la barre de menus pour établir manuellement une connexion VPN comme illustré en figure 2.

    Avertissement:

    Si le message d’avertissement suivant s’affiche, il manque à votre application le certificat d’autorité de certification de la passerelle VPN (pare-feu SRX Series). Si vous êtes un utilisateur distant, contactez votre service informatique pour obtenir les mesures appropriées. Si vous êtes administrateur système, placez les certificats dans l’emplacement respectif de la plate-forme.

    La figure 1 est un exemple de message d’avertissement sur la plate-forme macOS lorsque le certificat d’autorité de certification n’est pas présent.

    Figure 1 : exemple de message d’avertissement de certificat sur la plate-forme Sample Certificate Warning Message on macOS Platform macOS
  3. Pour déconnecter la connexion existante, accédez à Connexion > déconnecter ou utilisez le bouton de bascule connexion .

Figure 2 : menu Connection Menu de connexion

Option de menu Informations de connexion

Dans la barre de menus, accédez à Connexion > informations de connexion pour obtenir les informations suivantes sur votre connexion, comme illustré en figure 3 :

  • Nom du profil actuellement sélectionné

  • Informations statistiques (par exemple, temps en ligne et valeur du délai d’expiration)

  • Adresses IP (adresse IP VPN, serveur DNS et point de terminaison VPN)

  • Mode sécurité

  • Clés de sécurité utilisées

Figure 3 : option Connection Info Option d’informations de connexion

La figure 4 montre un exemple d’informations de connexion pour une connexion VPN.

Figure 4 : Informations de Connection Information connexion

Option de menu Afficher les certificats

L’autorité de certification (CA) (également appelée l’émetteur) crée et émet des certificats à l’aide d’un gestionnaire PKI (logiciel) et stocke un certificat logiciel.

Les certificats d’utilisateur et d’AUTORITÉ de certification sont stockés dans les répertoires suivants :

  • Les certificats utilisateur sont stockés sous la forme d’un fichier PKCS#12 dans l’emplacement du dossier /Library/Application Support/Juniper/SecureConnect/certs , comme /Library/Application Support/Juniper/SecureConnect/certs/user.p12.

  • Les certificats ca ou émetteurs sont stockés dans /Bibliothèque/Application Support/Juniper/SecureConnect/cacerts .

Juniper Secure Connect prend en charge les formats *.pem et *.crt pour les certificats CA.

Accédez aux certificats > de connexion et sélectionnez Afficher les certificats comme illustré dans la figure 5 pour afficher les options de menu associées aux certificats.

Figure 5 : option Certificates Menu Option de menu certificats

La figure 6 montre un exemple de fenêtre de certificats ca, après avoir sélectionné l’option Afficher les certificats d’autorité de certification dans le menu Certificats .

Figure 6 : Voir les certificats View Certificates

Saisir l’option de menu PIN

Vous pouvez saisir le code PIN après avoir démarré Juniper Secure Connect et avant d’établir une connexion. Si vous souhaitez établir une connexion à l’aide d’un certificat ultérieurement, vous pouvez ignorer l’entrée pin à moins que la configuration du certificat ne l’exige.

Pour saisir votre NIP :

  1. Accédez à Connexion > Saisissez un code PIN dans le menu. Voir la figure 7.
    Figure 7 : entrée Enter PIN Menu Option du menu PIN
  2. Saisissez le NIP. Votre code PIN doit être d’une longueur minimale de six chiffres.
  3. Cliquez sur OK.

Vous avez besoin d’un code PIN pour établir la connexion avec les certificats avec succès. Lorsque vous établissez une connexion manuellement, vous devez saisir le code PIN. Pour les connexions manuelles ultérieures, vous pouvez à nouveau ignorer le code PIN. Une entrée NIP correcte est indiquée par un symbole PIN vert.

Modifier l’option de menu PIN

Dans Juniper Secure Connect, si vous souhaitez saisir le code PIN uniquement avant d’établir la connexion, votre administrateur doit activer la demande de code PIN à chaque option de connexion pour la méthode d’authentification basée sur les certificats . L’administrateur peut activer la demande de NIP à chaque option de connexion pour empêcher un utilisateur non autorisé de configurer une connexion non autorisée alors que le code PIN a déjà été entré. Lorsque la demande de code PIN à chaque option de connexion est activée, chaque fois que vous établissez une connexion, vous êtes invité à saisir le code PIN.

Si vous sélectionnez Connexion > Modifier le code PIN, le code PIN déjà demandé en relation avec d’autres fonctions n’est plus utilisé, c’est-à-dire lors de la configuration d’une connexion ou dans le menu Entrer une connexion PIN . Au lieu de cela, vous pouvez toujours sélectionner la connexion > modifier le code PIN et le nouveau NIP sera automatiquement réinitialisé immédiatement après la modification. Cela garantit que lors de la configuration de la demande de code PIN à chaque connexion (par votre administrateur) sur un client Juniper Secure Non autorisé, le code PIN d’un utilisateur non autorisé ne peut pas être utilisé à tout moment pour établir une connexion.

Pour modifier votre code PIN pour une carte à puce, un jeton ou un certificat logiciel :

  1. Accédez à Connexion > Modifier le code PIN dans la barre de menus. Voir la figure 8.
    Figure 8 : Modifier l’option Change PIN Menu Option de menu PIN
  2. Saisissez le NIP correct qui a été entré précédemment.
  3. Saisissez votre nouveau code PIN et confirmez-le en le répétant.
  4. Cliquez sur OK. Vous avez changé votre code PIN.

Réinitialisation de l’option de menu PIN

Pour réinitialiser votre code PIN :

  1. Vous pouvez sélectionner Connexion > Réinitialiser le code PIN pour le réinitialiser.
  2. Vous devez saisir le code PIN correct pour réinitialiser le code PIN, car le certificat est utilisé pour établir la connexion.
  3. Si le code PIN est réinitialisé, vous ne pouvez pas utiliser ce certificat pour établir une connexion, tant que le NIP correct n’est pas entré à nouveau.