Contents

Rubriques Connexes

Démarrage Rapide — Configurer Single Sign-On (SSO) avec Active Directory

Lorsque vous utilisez la solution Single Sign-On (SSO) d'Active Directory de WatchGuard, les utilisateurs des réseaux facultatifs ou approuvés renseignent leurs informations d'identification une seule fois (lorsqu'ils se connectent à leur ordinateur) et sont automatiquement authentifiés sur votre Firebox. Cet article résume comment configurer le Single Sign-On de WatchGuard au moyen des trois composants les plus utilisés de la solution SSO de WatchGuard :

  • SSO Agent — Vous devez installer SSO Agent sur votre réseau pour collecter les informations de connexion des utilisateurs et envoyer ces informations au Firebox. SSO Agent peut collecter les informations de connexion des utilisateurs auprès de SSO Client, Event Log Monitor et Exchange Monitor.
  • SSO Client — Vous pouvez installer SSO Client sur les ordinateurs Windows et Mac OS X de votre réseau. SSO Client fonctionne en arrière-plan et collecte les informations d'identification des utilisateurs, les informations de domaine et les informations sur les groupes pour les envoyer à SSO Agent.
  • Event Log Monitor (ELM) — Vous pouvez installer Event Log Monitor sur un serveur de chaque domaine de réseau afin de collecter les informations de connexion des utilisateurs à partir des fichiers journaux d'événements de sécurité Windows pour les ordinateurs Windows qui n'ont pas SSO Client installé.

Il n'est pas nécessaire que les versions des composants SSO correspondent entre elles ou avec la version du système d'exploitation Fireware de votre Firebox. Nous vous recommandons d'installer la dernière version disponible de SSO Agent, même si votre Firebox fonctionne avec une version plus ancienne du système d'exploitation Fireware.

Pour une description complète de tous les composants SSO de WatchGuard, les options de configuration et les fonctionnalités, consultez À propos de Single Sign-On (SSO) avec Active Directory.

La procédure de démarrage rapide se concentre sur le déploiement de composants SSO pour le SSO à partir d'ordinateurs utilisant SSO Client. Elle décrit également comment configurer Event Log Monitor comme méthode secondaire pour activer le SSO sur des ordinateurs Windows sur lesquels SSO Client n'est pas installé. Même si vous installez Event Log Monitor, nous vous recommandons d'installer SSO Client sur tous les ordinateurs Windows pour un déploiement SSO des plus fiables.

SSO Exchange Monitor de WatchGuard est un composant facultatif que vous pouvez installer pour activer SSO sur des clients réseau utilisant Linux ou des périphériques mobiles utilisant iOS, Android ou Windows Mobile. Exchange Monitor est principalement utilisé pour l'authentification des clients mobiles, mais vous pouvez aussi l'utiliser comme connexion SSO de secours pour des ordinateurs qui ne sont pas partagés par plusieurs utilisateurs.

Pour plus d'informations, consultez Installer WatchGuard Single Sign-On (SSO) Exchange Monitor.

Pour dépanner SSO, consultez la liste des exigences et vérifiez que les serveurs de votre réseau et les composants SSO sont correctement configurés.

Voir aussi

À propos de Single Sign-On (SSO) avec Active Directory

À propos de l'authentification des utilisateurs

Commencer avec le tutoriel vidéo Single Sign-On (9 minutes)

Dépanner SSO

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique