Client Pulse Secure accesso alla rete remota rapido e stabile Progetto: Sicurezza del client Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 1 di 15
Contenuto 1 Rete VPN interna BASF... 3 2 Connessione alla rete BASF tramite Pulse Secure utilizzando una smart card... 4 3 Disconnessione dalla rete VPN BASF... 6 4 Uso di Pulse Secure mentre si è in viaggio in altre regioni... 7 5 Passaggio all'autenticazione tramite smartcard/elenco delle connessioni vuoto... 8 6 Connessione alla rete VPN senza smartcard/passaggio alla modalità di autenticazione RSA 9 7 Passaggio alla modalità di autenticazione VPN per collaboratori... 12 8 Ulteriori informazioni... 14 9 Controllo documento... 15 Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 2 di 15
1 Rete VPN interna BASF Durante le trasferte o quando lavorano a casa, i dipendenti BASF devono poter accedere alla rete BASF per controllare le e-mail, utilizzare i programmi interni come SAP o navigare sulla Intranet BASF. Tutti i portatili BASF sono dotati di una connessione VPN (Virtual Private Network, rete privata virtuale) che permette di accedere in modo sicuro alla rete aziendale. Il software Pulse Secure (Junior Pulse era il software standard utilizzato in precedenza con funzionalità simili) viene utilizzato per garantire ai dipendenti un accesso semplice, rapido, sicuro ed estremamente stabile alla rete BASF. Perché l'accesso sia sempre disponibile quando necessario, la nuova infrastruttura dispone di server VPN in ogni regione. Se il server predefinito non è disponibile a causa di problemi tecnici, è possibile utilizzare il server di un'altra regione. E quando si è in trasferta, è possibile migliorare le prestazioni della connessione VPN passando al server VPN locale. Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 3 di 15
2 Connessione alla rete BASF tramite Pulse Secure utilizzando una smart card Assicuratevi di essere connessi al computer con la smartcard inserita oppure inserite la smartcard nel computer e connettetevi a Internet Premete il tasto Windows, digitate pulse e aprite Pulse Secure oppure aprite l'applicazione tramite il menu Start [Avvio] Pulse Secure Pulse Secure Avvio di Pulse Secure su Win8.1 Avvio di Pulse Secure su Win7 All'apertura del client Pulse Secure, stabilite la connessione facendo clic sul pulsante Connect [Connetti] del server VPN regionale. Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 4 di 15
Non appena lo stato della connessione diventa Connected [Connesso], è possibile nascondere il client Pulse Secure facendo clic sul pulsante Close [Chiudi]. Le connessioni VPN attive sono indicate da un'icona nella barra delle applicazioni Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 5 di 15
3 Disconnessione dalla rete VPN BASF Per disconnettersi dalla rete BASF, è necessario chiudere la connessione VPN corrente facendo clic con il tasto destro sull'icona di Pulse Secure nella barra delle applicazioni oppure premendo il pulsante Disconnect [Disconnetti] nell'elenco Pulse Secure Connections [Connessioni Pulse Secure]. Chiusura di una connessione VPN dalla barra delle applicazioni Chiusura di una connessione VPN tramite l'elenco delle connessioni Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 6 di 15
4 Uso di Pulse Secure mentre si è in viaggio in altre regioni Se non siete nella vostra regione, potete aumentare le prestazioni della connessione VPN passando al gateway di accesso VPN locale. Scegliete il pulsante Connect [Connetti] accanto alla regione attuale. Scelta del gateway di accesso VPN locale Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 7 di 15
5 Passaggio all'autenticazione tramite smartcard/elenco delle connessioni vuoto Se l'elenco delle connessioni non contiene alcun gateway oppure desiderate ritornare dalla modalità RSA/appaltatore all'autenticazione tramite smartcard, premete il tasto Windows, digitate smart card auth e scegliete Smart card authentication [Autenticazione smart card] oppure selezionate l'applicazione tramite il menu Start [Avvio] Pulse Secure BASF Configuration. Passaggio all'accesso tramite smartcard su Win8.1 Passaggio all'accesso tramite smartcard su Win7 Verrà visualizzata una finestra di messaggio per informare che si è passati all'autenticazione tramite smartcard del server VPN. Fate clic su OK per confermare. Per maggiori informazioni, consultate il capitolo 2 Connessione alla rete BASF tramite Pulse Secure utilizzando una smart card. Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 8 di 15
6 Connessione alla rete VPN senza smartcard/passaggio alla modalità di autenticazione RSA Assicuratevi che il PC sia connesso a Internet. Premete il tasto Windows, digitate rsa e scegliete Forgot my smart card (RSA) [Smartcard dimenticata (RSA)] oppure selezionate l'opzione tramite il menu Start [Avvio] Pulse Secure BASF Configuration Passaggio all'accesso RSA su Win8.1 Passaggio all'accesso RSA su Win7 Verrà visualizzata una finestra di messaggio per informare che si è passati alla modalità di autenticazione RSA del client VPN. Fate clic su OK per confermare. All'apertura del client Pulse Secure, stabilite la connessione facendo clic sul pulsante Connect [Connetti] del server VPN RSA regionale. Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 9 di 15
Per utilizzare la modalità di autenticazione RSA, è necessario digitare il proprio nome utente BASF e una password (passcode), che è una combinazione del PIN VPN e di un codice token. Il codice token può essere creato/ricevuto come segue: o Passcode fisso temporaneo fornito dall'is Service Desk o Chiave token hardware RSA (se disponibile) o Soluzione e-mail OnDemand (se ordinata/configurata) o App Soft token RSA su smartphone (se ordinata/configurata) Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 10 di 15
Digitate il nome utente BASF e il passcode (combinazione PIN + codice token) Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 11 di 15
7 Passaggio alla modalità di autenticazione VPN per collaboratori Questa opzione deve essere utilizzata solo dai collaboratori esterni Assicuratevi che il PC sia connesso a Internet. Premete il tasto Windows, digitate contractors e scegliete Contractors VPN [VPN collaboratori] oppure selezionate l'opzione tramite il menu Start [Avvio] Pulse Secure BASF Configuration Passaggio all'accesso per collaboratori su Win8.1 collaboratori su Win7 Passaggio all'accesso per Verrà visualizzata una finestra di messaggio per informare che si è passati alla modalità di autenticazione VPN per collaboratori/terzi. Fate clic su OK per confermare. All'apertura del client Pulse Secure, stabilite la connessione facendo clic sul pulsante Connect [Connetti] del server VPN per terzi (per maggiori informazioni, consultate il capitolo 8): Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 12 di 15
Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 13 di 15
8 Ulteriori informazioni Per informazioni sull'accesso VPN per terzi riservato ai collaboratori esterni, consultate il documento Functional Specification 3rd Party VPN v1.3.pdf Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 14 di 15
9 Controllo documento Individui coinvolti Nome, sigla della divisione organizzativa Azioni Informazioni Thomas Förster, G-FSI/IBB Creazione 16.01.2017 Cronologia delle modifiche Data Autore Version e Argomenti delle modifiche Accettazione/consegna documento Da nome, sigla della divisione organizzativa A nome, sigla della divisione organizzativa Versione, Data Template documento Versione 1.0 dal 18.08.2009 Archiviazione file Autore: Thomas Förster, G-FSI/IBB. Documentazione Pagina 15 di 15