Skip to main content

28 juillet 2026

Configuration de la liaison du jeton de session basée sur l'adresse IP dans Omnissa Access

Vous pouvez configurer la liaison du jeton de session basée sur l'adresse IP dans Omnissa Access pour empêcher un accès non autorisé en raison d'un piratage de session.

Lorsque cette fonctionnalité est activée, Omnissa Access lie la session ou le jeton d'accès généré lorsqu'un utilisateur se connecte à l'adresse IP du périphérique de l'utilisateur. Toutes les demandes suivantes au cours de la session sont validées en comparant l'adresse IP associée au jeton à l'adresse IP du périphérique effectuant la demande. Si la session est piratée et que l'attaquant utilise le jeton pour effectuer une demande à partir d'une adresse IP différente, Omnissa Access rejette la demande et redirige l'attaquant vers la page de connexion. L'utilisateur d'origine peut continuer à utiliser la session.

Omnissa Access génère un événement d'audit chaque fois qu'une demande échoue en raison d'une adresse IP qui ne correspond pas.

Vous pouvez configurer la fonctionnalité de l'une des manières suivantes :

  • Activer la liaison du jeton de session basée sur l'adresse IP
    Lorsqu'Omnissa Access détecte une demande provenant d'une adresse IP différente au cours d'une session, il rejette la demande et redirige le demandeur vers la page de connexion. Il consigne également un événement d'audit.

  • Activer la liaison du jeton de session basée sur l'adresse IP en mode moniteur uniquement
    Lorsqu'Omnissa Access détecte une demande provenant d'une adresse IP différente au cours d'une session, il consigne un événement d'audit, mais ne rejette pas la demande. Vous pouvez surveiller les événements d'audit pour déterminer l'action à effectuer.

Activer la liaison du jeton de session basée sur l'adresse IP

  1. Dans la console Omnissa Access, sélectionnez Paramètres > Préférences de connexion.

  2. Faites défiler l'écran jusqu'à la section Liaison du jeton de session basée sur l'adresse IP.

  3. Cochez la case Activer la liaison du jeton de session basée sur l'adresse IP.

    Liaison du jeton de session

  4. (Facultatif) Si vous souhaitez uniquement consigner les tentatives potentielles de piratage de session et ne pas refuser les demandes, sélectionnez Activer le mode moniteur uniquement.

    ATTENTION : lorsque vous sélectionnez cette option, Omnissa Access n'empêche pas l'accès non autorisé. Il consigne uniquement les événements.

    REMARQUE : lorsque vous activez ou désactivez le mode moniteur uniquement, la modification ne s'applique pas immédiatement pour tous les utilisateurs actifs. La modification ne s'applique qu'après l'expiration du jeton d'actualisation actuel d'un utilisateur et l'émission d'un nouveau jeton.

    La durée de vie (TTL, Time To Live) du jeton d'actualisation est déterminée par la configuration du client OAuth 2.0 dans votre locataire. Étant donné que les jetons d'actualisation sont émis à des moments différents pour divers utilisateurs, l'heure d'effet de cette modification varie selon l'utilisateur.

Surveiller les événements d'audit liés à la liaison du jeton de session basée sur l'adresse IP

Vous pouvez afficher les événements d'audit générés chaque fois qu'une session ou un jeton d'accès est rejeté, car l'adresse IP du périphérique ne correspondait pas à l'adresse IP d'origine liée au jeton. Ces événements sont de type FINGERPRINT_VALIDATION.

  1. Dans la console Omnissa Access, sélectionnez Surveiller > Rapports.

  2. Sélectionnez le rapport Événements d'audit.

  3. Pour Utilisateur, sélectionnez l'utilisateur dont la session a été arrêtée ou laissez le champ vide pour afficher les événements de tous les utilisateurs.

  4. Pour Type, sélectionnez FINGERPRINT_VALIDATION.

  5. Cliquez sur Afficher les résultats pour afficher les événements.

    Par exemple : Événements FINGERPRINT_VALIDATION

  6. Cliquez sur Afficher les détails.

    Le message "Failed during validation of token fingerprint." indique la cause de l'échec. Vous pouvez également consulter l'adresse IP à partir de laquelle la demande a été effectuée (ACTUAL_REQUEST_IP) et l'adresse IP d'origine qui était liée à la session ou au jeton d'accès (ORIGINAL_REQUEST_IP).

    Par exemple : Détails de l'événement

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…