Follow Us

Les avantages du MPSK

Les avantages du MPSK

Qu’est ce que le MPSK ?

MPSK veut dire Multiple Private Pre-Shared Key, est une solution d’authentification des utilisateurs sur un réseau Wi-Fi. Les entreprises utilisent des solutions 802.1X afin d’identifier et donner accès au réseau à leur utilisateurs mais la mise en place d’un telle solution étant laborieuse parfois couteuse en argent et en temps et ingérable avec l’IOT.

Nous avons la possibilité d’utiliser un PSK (Pre-Shared Key), tous les utilisateurs utilisent le même PSK afin de s’authentifier tel sur un réseau de maison sans besoin de segmentation réseau en utilisant des VLAN, de Qualité de Service ou de règle de firewall. On retrouve le PSK dans les box de nos opérateurs.

L’utilisation du MPSK permet d’attribuer à chaque appareil son propre PSK ou mot de passe. Ceci est surtout utile dans une politique BYOD (Bring Your Own Device) et IOT où chacun des utilisateurs doit être identifié sans se soucier de l’appareil utilisé.

L’utilisation du MPSK ne demande pas d’infrastructure supplémentaire tel qu’un serveur radius (802.1X), Active Directory ou d’un certificat. Tout ce dont vous avez besoin peut être stocké sur l’AP (en local); il y a aussi la possibilité de stocker dans le Cloud ou dans un serveur radius.

En résumé l’utilisation du MPSK permet d’avoir la simplicité d’un PSK tout en identifiant chaque utilisateurs ou un groupe d’utilisateurs sans forcément ajouter une infrastructure additionnelle. On se soustrait de toute la complexité, tout en sécurisant son réseau.

Configuration du PPSK dans Mist

Sur le dashboard Mist, dans Organization > Wireless > Config Templates > WLANs

Choisir le SSID pour configurer les options Security (WPA-2/PSK with multiple passphrase : Local les PSK sont stockés sur l’AP, Radius PSK sur un serveur radius et Cloud PSK qui sera stocké sur le cloud Mist) et VLAN (les VLAN concernés).

Toujours sur le dashboard dans Site > WLANs > Security sur le SSID concerné indiquer les clefs et les VLANs associés pour un seul utilisateur (basé sur la mac adresse) ou un groupe d’utilisateur.

Comme vous avez pu le voir, la mise en place et la gestion du MPSK est simple et rapide. La gestion grandement simplifiée grâce au cloud et on se soustrait de toutes les problématiques du 802.11X tout en ayant une segmentation et une sécurité pour ses utilisateurs.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Than Tech
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.