FAQ Nebula 20.10 : les questions les plus fréquentes issues de notre webinaire
Les nouvelles fonctionnalités de Nebula 20.10 suscitent beaucoup de discussions. Le service Nebula Identity Federation Service (NID FS), les clés d'accès et l'intégration centralisée de Microsoft Entra ID suscitent notamment un vif intérêt dans la pratique.
Vous trouverez ici un résumé concis des questions et réponses les plus importantes.
À quoi sert exactement le Nebula Identity Federation Service (NID FS) ?
Aujourd’hui, la plupart des entreprises gèrent déjà leurs utilisateurs dans Microsoft Entra ID ou Google Workspace. Néanmoins, il fallait souvent gérer des comptes utilisateurs supplémentaires pour le Wi-Fi, le VPN ou les portails captifs. Avec NID FS, le réseau utilise la même identité que le reste de l’infrastructure informatique. Les utilisateurs se connectent avec leur compte d’entreprise et les politiques de sécurité existantes, telles que l’authentification multifactorielle, s’appliquent automatiquement à l’accès au réseau.
Quel est l’avantage par rapport à l’ancienne connexion Entra ID ?
Auparavant, la connexion devait être configurée dans Nebula pour chaque site. Avec NID FS, la configuration s’effectue de manière centralisée au niveau de l’organisation. Cela réduit considérablement la charge administrative, en particulier pour les entreprises disposant de plusieurs sites ou dans les environnements MSP.
Les groupes Microsoft existants peuvent-ils être utilisés pour les droits d’accès ?
Oui. Les groupes de Microsoft Entra ID peuvent être repris et utilisés pour le contrôle d’accès. Toute personne appartenant à un groupe autorisé bénéficie automatiquement d’un accès aux réseaux Wi-Fi ou aux services VPN correspondants. Si un utilisateur est retiré du groupe, son accès est également supprimé.
Ce système fonctionne-t-il également avec l’authentification multifactorielle ?
Oui. La connexion s'effectue directement via le fournisseur d'identité concerné. Les mécanismes de sécurité existants sont ainsi préservés. Il s'agit par exemple de l'authentification multifactorielle (MFA), de l'accès conditionnel ou d'autres politiques déjà mises en place au sein de l'entreprise.
Quelles licences sont nécessaires ?
NID FS nécessite le Nebula Professional Pack. La fonctionnalité peut également être évaluée à l’aide d’une licence d’essai. Si vous souhaitez utiliser NID FS en production, vous devez tenir compte des licences pour l’ensemble de l’organisation.
Puis-je également utiliser NID FS pour un VPN SSL ?
Oui. NID FS prend en charge la connexion au Wi-Fi, au VPN SSL sur les pare-feu USG FLEX H ainsi qu’au portail captif. Cela permet de contrôler pratiquement tous les accès utilisateur pertinents via la même identité.
Que se passe-t-il lorsqu’un collaborateur quitte l’entreprise ?
Si un compte utilisateur est désactivé ou supprimé dans le fournisseur d’identité, la personne concernée perd automatiquement son accès au réseau. Les opérations de nettoyage manuelles au niveau du pare-feu ou du Wi-Fi ne sont plus nécessaires.
Quels sont les avantages du nouveau remplacement d’appareil en un clic ?
Le remplacement d’un appareil défectueux est considérablement simplifié. Grâce à la fonction « Replace Device », Nebula transfère automatiquement la configuration existante, l’attribution de licence et d’autres paramètres vers le nouvel appareil. Plusieurs étapes manuelles sont ainsi regroupées en une seule opération.
Y a-t-il des restrictions concernant le remplacement d’appareil ?
Oui. L’appareil de remplacement doit être du même modèle et ne doit pas encore être attribué à un site. Nebula transfère ensuite automatiquement les paramètres existants.
Que présente le nouveau tableau de bord de roaming ?
Le nouveau tableau de bord permet de visualiser l’itinérance Wi-Fi. Les administrateurs ont ainsi un aperçu des processus d’itinérance entre les points d’accès et peuvent identifier plus rapidement si les clients basculent correctement d’une cellule à l’autre ou s’il existe un potentiel d’optimisation. Cela fournit des indications précieuses pour le dépannage, en particulier dans les environnements Voice-over-Wi-Fi ou sur les postes de travail mobiles.
Qu’en est-il des nouvelles clés d’accès ?
Nebula prend désormais en charge la connexion par clé d’accès. Au lieu d’un mot de passe classique, les utilisateurs peuvent recourir à des méthodes modernes telles que Windows Hello ou l’authentification biométrique. Cela améliore à la fois le confort d’utilisation et la sécurité.
Un administrateur peut-il réinitialiser les clés d’accès ?
Non. Les clés d’accès sont liées au compte utilisateur correspondant. Les administrateurs ne peuvent pas les réinitialiser de manière centralisée. Si un compte utilisateur est supprimé, la clé d’accès associée est également supprimée.
Quelles sont les autres nouveautés de Nebula 20.10 ?
Outre NID FS, cette version comprend de nombreuses autres améliorations. Parmi celles-ci figurent une nouvelle page d’état Nebula avec un historique de 90 jours, une gestion des licences plus flexible, une vue de la topologie remaniée, des fonctions de surveillance supplémentaires ainsi que des améliorations pour les pare-feu USG FLEX H et les plateformes WiFi-7 actuelles.
Conclusion
Nebula 20.10 apporte non seulement de nouvelles fonctionnalités, mais simplifie également de nombreuses tâches quotidiennes. Le service Nebula Identity Federation devrait notamment intéresser de nombreuses entreprises qui ont déjà centralisé la gestion de leurs utilisateurs via Microsoft Entra ID ou Google Workspace. Associée aux clés d’accès (Passkeys), au remplacement simplifié des appareils et aux améliorations apportées au Nebula Control Center, cette version améliore sensiblement tant la sécurité que la charge administrative.