Résumé du cours
Cet atelier d’une journée de niveau intermédiaire explique comment utiliser Juniper Mist Access Assurance pour mettre en œuvre un contrôle d’accès réseau (NAC) avancé, basé sur le cloud, afin de sécuriser les réseaux filaires et sans fil grâce à un accès réseau fondé sur l’identité des utilisateurs et des équipements.
Les participants apprendront à contrôler qui et quels équipements peuvent accéder au réseau, à définir des règles simples permettant d’autoriser ou de refuser l’accès à différents types de terminaux, tels que les invités, les équipements d’entreprise, les objets connectés (IoT) et les appareils personnels (BYOD), grâce à l’authentification 802.1X, à la validation par MAC Authentication Bypass (MAB) et à l’authentification via portail captif hébergé dans le cloud.
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
- Les personnes qui travaillent avec Juniper Mist et l’utilisent pour administrer des réseaux filaires et sans fil.
- Les personnes souhaitant apprendre à utiliser Juniper Mist Access Assurance pour le contrôle d’accès au réseau (NAC).
Pré-requis
- Compréhension de base de l’authentification, de l’autorisation et de la comptabilisation (AAA).
- Connaissances de base du protocole RADIUS pour le contrôle d’accès réseau 802.1X.
- Connaissances de base de l’accès invité et de l’intégration des appareils personnels (BYOD).
- Connaissances de base du contrôle d’accès réseau pour les objets connectés (IoT) et les appareils personnels.
Objectifs
À l’issue de cet atelier, vous serez en mesure de :
- Configurer l’authentification filaire et sans fil à l’aide de Mist Access Assurance.
- Mettre en œuvre une authentification EAP-TLS simplifiée pour les employés.
- Déployer l’auto-inscription via un portail captif ainsi qu’un accès contrôlé par des sponsors.
- Gérer l’accès au réseau grâce à l’application de politiques sur les utilisateurs et les équipements.
- Mettre en œuvre la segmentation réseau et restreindre l’accès aux ressources internes.
- Valider et dépanner l’accès réseau ainsi que les mécanismes d’authentification.
Contenu
Module 01 : Contrôle d’accès réseau (NAC) avec Juniper Mist AI Access Assurance
- Présentation de Juniper Mist Access Assurance
- Architecture de Juniper Mist Access Assurance
- Cas d’usage de Juniper Mist Access Assurance
- Méthodes d’authentification de Juniper Mist Access Assurance
Module 02 : Employés avec Juniper Mist AI Access Assurance
- Politiques d’authentification et étiquettes (labels)
- Authentification basée sur des certificats (EAP-TLS)
- Authentification basée sur des identifiants (EAP-TTLS)
- Intégration avec un fournisseur d’identité (Identity Provider)
Module 03 : Invités et BYOD avec Juniper Mist AI Access Assurance
- Authentification via portail captif avec portails invités personnalisés
- Intégration et enrôlement des terminaux (Client Onboarding)
Module 04 : IoT avec Juniper Mist AI Access Assurance
- Authentification basée sur les adresses MAC et contournement de l’authentification MAC (MAC Authentication Bypass - MAB)
- Auto-approvisionnement pour les objets connectés (IoT) et les appareils personnels
- Passphrases multiples (MPSK)
Module 05 : Supervision et dépannage avec Juniper Mist AI
- Clients NAC de Juniper Mist Access Assurance
- Événements NAC
- Validation de l’accès et de l’authentification
- Dépannage des problèmes d’authentification
Moyens Pédagogiques :