Contrôle d’accès réseau (NPS / RADIUS /
VPN)
1. Introduction
Le contrôle d’accès réseau (Network Access Control - NAC) permet de sécuriser l’accès aux
ressources informatiques en vérifiant l’identité des utilisateurs et des équipements avant de
leur accorder l’accès.
Dans un evironnement d’entreprise, il est essentiel de :
Authentifier les utilisateurs
Autoriser ou refuser l’accès
Assurer la traçabilité des connexions
Les technologies principales utilisées sont :
NPS (Network Policy Server)
RADIUS
VPN
2. Le protocole RADIUS
Définition
Le protocole RADIUS est un protocole utilisé pour :
Authentification (Authentication)
Autorisation (Authorization)
Comptabilité (Accounting) → appelé AAA
Fonctionnement
Le fonctionnement repose sur 3 éléments :
Client RADIUS : équipement réseau (switch, routeur, VPN…)
Serveur RADIUS : vérifie les identifiants
Utilisateur : demande l’accès
Processus
1. L’utilisateur tente de se connecter
2. Le client envoie une requête au serveur RADIUS
3. Le serveur vérifie les informations
4. Il renvoie :
o Accept (accès autorisé)
o Reject (accès refusé)
Avantages
Centralisation de l’authentification
Sécurité renforcée
Gestion simplifiée des accès
3. NPS (Network Policy Server)
Définition
Network Policy Server est une implémentation Microsoft du serveur RADIUS.
Rôle principal
Authentifier les utilisateurs
Appliquer des politiques d’accès réseau
Contrôler les connexions VPN et Wi-Fi
Fonctionnalités
Gestion des stratégies réseau
Intégration avec Active Directory
Journalisation des accès
Types de stratégies
1. Stratégies de connexion
o Déterminent comment traiter les requêtes
2. Stratégies réseau
o Définissent qui peut accéder et dans quelles conditions
Exemple
Autoriser uniquement les utilisateurs du groupe "Admin"
Refuser les connexions en dehors des heures de travail
4. VPN (Virtual Private Network)
Définition
Un VPN permet de créer une connexion sécurisée à distance via Internet.
Objectif
Accéder au réseau interne depuis l’extérieur
Chiffrer les communications
Types de VPN
1. VPN d’accès distant
o Utilisé par les employés
2. VPN site-à-site
o Relie deux réseaux d’entreprise
Protocoles utilisés
PPTP (ancien, peu sécurisé)
L2TP
IPsec
OpenVPN
Fonctionnement
1. L’utilisateur se connecte au serveur VPN
2. Une tunnel sécurisé est créé
3. Les données sont chiffrées
4. L’accès au réseau interne est autorisé selon les règles
5. Intégration NPS + RADIUS + VPN
Architecture globale
Le serveur VPN agit comme client RADIUS
Le serveur NPS agit comme serveur RADIUS
L’authentification est centralisée
Processus complet
1. L’utilisateur lance une connexion VPN
2. Le serveur VPN envoie la requête au NPS
3. NPS vérifie via Active Directory
4. Une politique est appliquée
5. Accès accordé ou refusé
Avantages
Sécurité renforcée
Gestion centralisée
Contrôle fin des accès
6. Sécurité et bonnes pratiques
✅ Bonnes pratiques
Utiliser des protocoles sécurisés (IPsec, OpenVPN)
Mettre en place une authentification forte (MFA)
Restreindre l’accès par groupes
Activer les logs et la supervision
⚠ Risques
Mauvaise configuration → accès non autorisé
Protocoles faibles → interception des données
Absence de journalisation → difficulté d’analyse
7. Conclusion
Le contrôle d’accès réseau basé sur NPS, RADIUS et VPN constitue une solution complète
pour sécuriser les infrastructures informatiques.
Il permet :
Une authentification centralisée
Une gestion fine des accès
Une connexion sécurisée à distance
Cette architecture est essentielle dans les entreprises modernes, surtout avec le développement
du télétravail.