La sécurité des réseaux .. et notamment des réseaux WiFi .. peut être difficile à atteindre et se fait souvent au prix de l'expérience utilisateur. Cisco Meraki - dont nous sommes revendeurs - travaille à adresser cela, notamment avec Meraki Trusted Access.

Alors comment ça marche ? Avec la solution de MDM (Mobile Device Management) de la marque, appelée Systems Manager, il est désormais possible de laisser un utilisateur se connecter à un segment du réseau décidé par l'administrateur, sans que celui-ci ait rejoint le MDM avant.

L'administrateur connecte son Active Directory au dashboard Meraki, il active Trusted Access sur les réseaux qu'il désire (SSID), spécifie, combien d'appareils il veut autoriser par utilisateur et pour quelle durée.

Cisco Meraki Trusted Access

Chaque appareil reçoit alors - via un portail ( portal.meraki.com ) un certificat unique à cet appareil qui lui autorisera l'accès à un WiFi protégé en EAP-TLS.

Cisco Meraki Trusted Access

Ce système pourra d'autre part interagir avec l'API Meraki. Côté utilisateurs avec des appareils personnels, ça sera aussi plus rassurant de ne pas être lié au système MDM de l'entreprise avec des profils qui donnent parfois trop d'informations et sont intrusifs.

Si vous êtes prêt à essayer cela sur votre réseau, dirigez vous vers la documentation de Trusted Access for Secure Wireless Connectivity.

Questions fréquentes

Qu’est-ce que Meraki Trusted Access ?

Trusted Access permet à un utilisateur d’enregistrer un appareil et d’obtenir un certificat unique pour accéder à un WiFi protégé en EAP-TLS, sans rejoindre forcément tout le MDM.

Pourquoi Trusted Access améliore l’expérience utilisateur ?

Il évite de partager un mot de passe WiFi et simplifie l’enrôlement d’un appareil personnel, tout en donnant à l’administrateur plus de contrôle sur les accès.

Quel rôle joue Systems Manager ?

Systems Manager sert à orchestrer l’enrôlement, le portail et la délivrance des certificats nécessaires à la connexion sécurisée.

Trusted Access remplace-t-il une politique BYOD ?

Non. Il fournit un mécanisme technique, mais il faut encore définir les règles BYOD, la durée d’accès, le nombre d’appareils et les droits accordés.

BoucheCousue peut-il cadrer un WiFi BYOD sécurisé ?

Oui. BoucheCousue peut définir les SSID, VLAN, certificats, limites par utilisateur, intégration annuaire et procédures de révocation.