Le 802.1X peut être un sujet complexe à digérer et comme le reste du sujet réseau, il peut être difficile de savoir par où débuter. Digital-Liance a la chance de travailler avec le 802.1X et ainsi de vous expliquer tous les bénéfices qu'il apporte aux entreprises. Dans cet article nous mettrons en avant l'ensemble du fonctionnement du 802.1X, ses composants, son utilisation, ses vulnérabilités, sa configuration et bien plus encore.
Les appareils qui tentent de se connecter à un LAN ou WLAN nécessitent un mécanisme d'authentification. IEEE 802.1X est une norme IEEE pour le contrôle d'accès réseau basé sur les ports (PNAC), fournissant une authentification protégée pour un accès réseau sécurisé. Un réseau 802.1X dispose d'un serveur d'authentification appelé serveur RADIUS. Il vérifie les informations d'identification d'un utilisateur ou d’une machine pour voir s'il est un membre actif de l'organisation et en fonction des stratégies réseau, accorde aux utilisateurs différents niveaux d'accès au réseau. Cela permet d'utiliser des informations d'identification ou des certificats uniques par utilisateur, éliminant ainsi la dépendance à un mot de passe réseau unique qui peut être facilement volé. Finalement, si la personne tentant de se connecter sur le réseau professionnel n’est pas inscrite dans les règles de stratégies, elle tombera automatiquement dans le réseau invité étanche.
Digital-Liance vous préconise une méthode simple qui peut être réalisée via l’implémentation de stratégies au niveau d’un serveur Radius, NPS par exemple qui est un rôle d’un serveur Windows à activer gratuitement, ou de tout autre serveur Radius constructeur. De plus le serveur Radius est capable d’envoyer de manière dynamique le numéro de VLAN en fonction du groupe Active Directory d’appartenance.
Voici la procédure de mise en place de l'authenfication 802.1X au niveau du réseau local :
La sécurité de votre réseau est la sécurité de votre organisation ! Vous ne laisseriez pas votre porte d'entrée déverrouillée, alors pourquoi laisseriez-vous votre réseau non sécurisé ?
Pour plus d’informations sur les bénéfices de l’authentification 802.1X, contactez-nous !
Article rédigé par Lionel HUCK, ingénieur avant vente au sein de Digital-Liance.
Besoin d'une démo ? Pour toute précision, nos ingénieurs restent à votre écoute !
Découvrez un large spectre de solutions voix, visio et data. Digital-Liance vous accompagne également pour vos architectures réseaux en termes de liens, Lan, wifi et sécurité. Enfin pour un service encore plus efficient nous pouvons héberger ces offres dans notre Datacenter.
Nous vous invitons à bien vouloir laisser vos coordonnées ainsi qu'une brève description de votre besoin, notre équipe se fera un plaisir de vous contacter dans les 48h.
04 76 29 18 40 ou support@digital-liance.com
Afin de nous trouver plus facilement, vous pouvez simplement saisir votre adresse ci-dessous
Moyen de transport