Distribution des profils via Group Policy
Sur les ordinateurs Windows joints au domaine, le profil peut être récupéré à l’ouverture de session de l’employé, sans qu’il ait à l’importer.
Prérequis
Section intitulée « Prérequis »- La passerelle est connectée à Active Directory. Consultez Connexion à Active Directory.
- La passerelle fonctionne sur un serveur Windows Server joint au domaine. Si elle fonctionne sous Linux, la distribution automatique nécessite une configuration supplémentaire. Pour en savoir plus, contactez-nous. Sans cette configuration, les profils sont transmis depuis la console.
- La dernière version de l’application nuVPN pour Windows est installée sur les ordinateurs.
- À la première ouverture de session, l’ordinateur se trouve sur le réseau interne et peut communiquer avec la passerelle.
Configuration
Section intitulée « Configuration »-
Téléchargez le script d’ouverture de session
Dans la console, sous Distribution des profils, sélectionnez Group Policy et téléchargez l’exemple de script d’ouverture de session.
-
Créez une stratégie
Dans Group Policy Management, créez une stratégie et liez-la à l’OU des utilisateurs qui reçoivent un accès au VPN.
-
Ajoutez le script
Sous User Configuration › Policies › Windows Settings › Scripts (Logon), ajoutez le script en tant que script PowerShell.
-
Testez sur un ordinateur
Ouvrez une session sur l’ordinateur avec un compte utilisateur du groupe d’accès, puis ouvrez l’application nuVPN. Le profil devrait y apparaître.
Comportement attendu
Section intitulée « Comportement attendu »- Chaque employé dispose d’un seul appareil par ordinateur. Les ouvertures de session suivantes ne créent pas de doublon.
- Un nouveau profil pour le même employé sur le même ordinateur n’est créé qu’après la révocation du profil précédent dans la console.
- Sur les Mac, les téléphones et les ordinateurs qui ne sont pas joints au domaine, transmettez le profil depuis la console. Consultez Ajout de personnes sans annuaire.
