Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Menu de connexion

RÉSUMÉ Le menu Juniper Secure Connect Connection vous permet d’établir une connexion d’accès à distance et de sécuriser la connexion à l’aide de certificats. Utilisez le menu Connexion pour accéder aux options de connexion pour afficher les certificats, saisir un code PIN, réinitialiser le code PIN ou modifier le code PIN.

Quelles sont les prochaines étapes ?

Pour plus d’informations sur les éléments de l’interface graphique Juniper Secure Connect, consultez les éléments de l’interface graphique Juniper Secure Connect.

Pour plus d’informations sur les fonctionnalités de Juniper Secure Connect et sur la façon de configurer les options, voir Afficher le menu et le menu d’aide.

Option de menu Connexion

Voici les étapes pour établir une connexion :

  1. Vous devez d’abord définir et sélectionner un profil pour établir une connexion avec ce profil. Cliquez sur la liste déroulante Profil de connexion et sélectionnez le profil pour lequel vous souhaitez établir une connexion.
  2. Cliquez sur le bouton connexion pour établir manuellement la connexion au système de destination. Vous pouvez également sélectionner Connexion > se connecter dans la barre de menus pour établir manuellement une connexion VPN comme illustré en figure 2.
    Avertissement:

    Si le message d’avertissement suivant s’affiche, il manque à votre application le certificat d’autorité de certification de la passerelle VPN (pare-feu SRX Series). Si vous êtes un utilisateur distant, contactez votre service informatique pour obtenir les mesures appropriées. Si vous êtes administrateur système, placez les certificats dans l’emplacement respectif de la plate-forme.

    La figure 1 est un exemple de message d’avertissement sur la plate-forme Windows qui s’affiche lorsque le certificat d’autorité de certification n’est pas présent.

    Figure 1 : exemple de message d’avertissement de certificat sur la plate-forme Sample Certificate Warning Message on Windows Platform Windows
  3. Pour déconnecter la connexion existante, accédez à Connexion > déconnecter ou utilisez le bouton de bascule connexion .
Figure 2 : option Connect Menu Option de menu Connexion

Option de menu Informations de connexion

Dans la barre de menus, accédez à Connexion > informations de connexion pour obtenir les informations suivantes sur votre connexion, comme illustré en figure 3 :

  • Nom du profil actuellement sélectionné

  • Informations statistiques (par exemple, temps en ligne et valeur du délai d’expiration)

  • Adresses IP (adresse IP VPN, serveur DNS, point de terminaison VPN)

  • Mode sécurité

  • Clés de sécurité utilisées

  • La qualité de service fournit les informations suivantes :

    • Groupes QoS disponibles pour le profil actuellement sélectionné. Vous pouvez activer ou désactiver les groupes QoS.

    • Représentation graphique de la bande passante utilisée.

Figure 3 : option de menu Informations de connexion Connect Info Menu Option

La figure 4 montre un exemple d’informations de connexion pour une connexion VPN.

Figure 4 : Informations de Connection Information connexion

Nouvelle option de menu de passerelle

Lorsque vous lancerez l'application Juniper Secure Connect pour la première fois, vous ne pourrez afficher que l'option Profil de connexion .

Pour se connecter à une nouvelle passerelle :

  • Accédez à Connexion > nouvelle passerelle dans le menu Connexion . Voir la figure 5.
  • Lorsque vous sélectionnez l’option Nouvelle passerelle , le champ Adresse de la passerelle apparaît. Saisissez l’URL de la nouvelle adresse de passerelle. Vous pouvez également appuyer sur Ctrl+N pour saisir l’adresse de la passerelle.
  • Après avoir entré l’adresse de la passerelle, cliquez sur le bouton Connexion pour établir la connexion à l’adresse de passerelle SRX spécifiée.
Figure 5 : nouvelle option New Gateway Menu Option de menu de passerelle

Option de menu passerelles

Si vous souhaitez supprimer une adresse de passerelle de la liste des passerelles, procédez comme suit :

  • Accédez à Connexion > passerelles dans le menu Connexion . Voir la figure 6.
  • Sélectionnez Passerelles et la liste des adresses de passerelle s’affiche.
  • Sélectionnez l’adresse de passerelle que vous souhaitez supprimer de la liste et sélectionnez supprimer de la liste. Vous pouvez également supprimer l’adresse de la passerelle de la liste en appuyant sur Ctrl+D.
Figure 6 : Supprimer des passerelles Delete Gateways

Option de menu certificats

L’autorité de certification (CA) (également appelée l’émetteur) crée et émet des certificats à l’aide d’un gestionnaire PKI (logiciel) et stocke un certificat logiciel.

Les certificats d’utilisateur et d’AUTORITÉ de certification sont stockés dans les répertoires suivants :

  • Les certificats utilisateur sont stockés sous la forme d’un fichier PKCS#12 dans le répertoire C:\ProgramData\Juniper\SecureConnect\certs , comme C:\ProgramData\Juniper\SecureConnect\certs\user.p12.

  • Les certificats CA ou émetteurs sont stockés sous C:\ProgramData\Juniper\SecureConnect\cacerts.

Juniper Secure Connect prend en charge les formats *.pem et *.crt pour les certificats CA.

Comme le montre la figure 7, accédez à Connexion > Certificats pour afficher les options de menu associées aux certificats.

Figure 7 : option Certificates Menu Option de menu certificats

La figure 8 montre un exemple de fenêtre de certificats ca, après avoir sélectionné l’option Afficher les certificats d’autorité de certification dans le menu Certificats .

Figure 8 : Voir les certificats View CA Certificates ca

Saisir l’option de menu PIN

Vous pouvez saisir le code PIN après avoir démarré Juniper Secure Connect et avant d’établir une connexion. Si vous souhaitez établir une connexion à l’aide d’un certificat ultérieurement, vous pouvez ignorer l’entrée pin à moins que la configuration du certificat ne l’exige.

Pour saisir votre NIP :

  1. Accédez à Connexion> Saisissez un code PIN dans le menu. Voir la figure 9.
  2. Saisissez le NIP. Le code PIN doit être d’une longueur minimale de six chiffres.
  3. Cliquez sur OK.

Vous avez besoin d’un code PIN pour établir la connexion avec les certificats avec succès. Lorsque vous établissez une connexion manuellement, vous devez saisir le code PIN. Pour les connexions manuelles ultérieures, vous pouvez à nouveau ignorer le code PIN. Une entrée NIP correcte est indiquée par un symbole PIN vert.

Figure 9 : entrée Enter PIN Menu Option du menu PIN

Modifier l’option de menu PIN

Dans Juniper Secure Connect, si vous souhaitez saisir le code PIN uniquement avant d’établir la connexion, votre administrateur doit activer la demande de code PIN à chaque option de connexion pour la méthode d’authentification basée sur les certificats . L’administrateur peut activer la demande de NIP à chaque option de connexion pour empêcher un utilisateur non autorisé de configurer une connexion non autorisée alors que le code PIN a déjà été entré. Lorsque la demande de code PIN à chaque option de connexion est activée, chaque fois que vous établissez une connexion, vous êtes invité à saisir le code PIN.

Si vous sélectionnez Connexion > Modifier le code PIN, le code PIN déjà demandé en relation avec d’autres fonctions n’est plus utilisé, c’est-à-dire lors de la configuration d’une connexion ou dans le menu Entrer une connexion PIN . Au lieu de cela, vous pouvez toujours sélectionner la connexion > modifier le code PIN et le nouveau NIP sera automatiquement réinitialisé immédiatement après la modification. Cela garantit que lors de la configuration de la demande de code PIN à chaque connexion (par votre administrateur) sur un client Juniper Secure Non autorisé, le code PIN d’un utilisateur non autorisé ne peut pas être utilisé à tout moment pour établir une connexion.

La figure 10 montre les options du menu de connexion.

Figure 10 : menu Connection Menu de connexion

Pour modifier votre code PIN pour une carte à puce, un jeton ou un certificat logiciel :

  1. Accédez à Connexion > Modifier le code PIN dans la barre de menus. Voir la figure 11.
  2. Saisissez le NIP correct qui a été entré précédemment.
  3. Saisissez votre nouveau code PIN et confirmez-le en le répétant.
  4. Cliquez sur OK. Vous avez changé votre code PIN.
Figure 11 : Modifier l’option Change PIN Menu Option de menu PIN

La figure 12 montre un exemple de fenêtre de modification du code PIN .

Figure 12 : Modification du nouveau code PIN Change To New PIN

Réinitialisation de l’option de menu PIN

Pour réinitialiser votre code PIN :

  1. Vous pouvez sélectionner Connexion > Réinitialiser le code PIN pour le réinitialiser. Voir la figure 13.
  2. Vous devez saisir le code PIN correct pour réinitialiser le code PIN, car le certificat est utilisé pour établir la connexion.
  3. Si le code PIN est réinitialisé, vous ne pouvez pas utiliser ce certificat pour établir une connexion, tant que le NIP correct n’est pas entré à nouveau.
Figure 13 : Réinitialisation de l’option Reset PIN Menu Option de menu PIN

Option de menu de sortie

Pour quitter Juniper Secure Connect :

  1. Si vous avez déjà déconnecté la connexion VPN, accédez à Connexion > Quitter dans la barre de menus comme illustré en figure 14 ou cliquez sur le bouton fermer en haut à droite pour quitter Juniper Secure Connect.
  2. Si une connexion est actuellement active, accédez à Connexion > Quitter dans la barre de menus ou cliquez sur le bouton fermer dans le coin supérieur droit pour quitter Juniper Secure Connect. Notez qu’une connexion existante ne sera pas automatiquement déconnectée. Vous recevrez un message de confirmation de fermeture de la connexion, vous devez sélectionner Oui si vous souhaitez que la connexion potentiellement payante reste établie même si le moniteur est en cours de sortie.

    Si vous sélectionnez Non, votre bureau n’affiche aucune icône et vous ne serez pas informé que la liaison est active et que des frais peuvent être encourus. Dans un tel cas, vous devez redémarrer Juniper Secure Connect pour déconnecter la connexion correctement.

Figure 14 : option Exit Menu Option de menu de sortie