Projet

Général

Profil

Scénario #31631

Pouvoir configurer Radius en mode "WPA2-Entreprise + EAS avec seulement EAP-TLS

Ajouté par Emmanuel GARETTE il y a environ 3 ans. Mis à jour il y a plus d'un an.

Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Début:
04/02/2021
Echéance:
30/09/2022
% réalisé:

100%

Points de scénarios:
-
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto

Description

Le but de ce scénario est de gérer deux nouvelles options à eole-radius :

- authentifier les postes via un certificat SSL diffusé sur les postes
- ne pas demander d'authentification particulière pour les utilisateurs

Support de EAP-TLS

Il existe plusieurs version de EAP (Extensible Authentication Protocol) dans freeradius : https://wiki.freeradius.org/protocol/EAP

La version historique et la plus basic est la version MD5. Mais ce mode n'est plus considéré comme sécurisé et ne permet pas d'identifier le poste.

La version EAP-TLS permet d'avoir un trafic chiffré entre le client et le serveur mais permet aussi, optionnellement (même si ce n'est pas optionnel dans le cadre de ce scénario), d'identifier le certificat présent sur le poste client.

Pour activer EAP-TLS, mettre "tls" dans la nouvelle variable "Type de protocole d'authentification".

Pouvoir désactiver l'authentification LDAP

L'authentification LDAP permet de s'assurer que l'utilisateur est autoriser à accéder aux réseaux. Mais si on gère une flotte de machine, l'authentification par clé TLS peut être jugée comme suffisant.

Pour désactiver l'authentification LDAP, désactiver "Authentifier les comptes utilisateurs sur un annuaire LDAP".

Le travail est réalisé dans le cadre d'une prestation pour le département de la Savoie.


Sous-tâches

Tâche #31632: Mettre à jour la configurationFerméEmmanuel GARETTE

Tâche #31638: Ajouter le support de EAP-TLS et la possibilité de désactiver l'authentification LDAPFerméEmmanuel GARETTE

Historique

#1 Mis à jour par Gilles Grandgérard il y a environ 3 ans

  • Tracker changé de Proposition Scénario à Scénario

#2 Mis à jour par Gilles Grandgérard il y a environ 3 ans

  • Release mis à EOLE 2.8.0

#3 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

  • Description mis à jour (diff)

#4 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

  • Description mis à jour (diff)

#5 Mis à jour par Joël Cuissinat il y a plus d'un an

  • Echéance mis à 30/09/2022
  • Statut changé de Nouveau à Terminé (Sprint)
  • Version cible mis à sprint 2022 36-39 Equipe MENSR
  • Début mis à 05/09/2022

#6 Mis à jour par Joël Cuissinat il y a plus d'un an

  • Release changé de EOLE 2.8.0 à EOLE 2.8.1

#7 Mis à jour par Joël Cuissinat il y a plus d'un an

  • Version cible changé de sprint 2022 36-39 Equipe MENSR à Prestation Cadoles MEN 2022 36-39

Formats disponibles : Atom PDF