La seguente guida descrive la modalità di installazione, configurazione , utilizzo del FortiClient VPN e le modalità di attivazione del secondo fattore di autenticazione (2FA) tramite FortiToken Mobile per rendere più sicuro l’accesso alla rete aziendale tramite connessione VPN.
L’autenticazione a due fattori è uno strumento di sicurezza con il quale viene richiesto all’utente di fornire un fattore di autenticazione aggiuntivo alla password, al fine di verificare la propria identità.
L’attivazione dell’autenticazione a due fattori richiede l'utilizzo di un dispostivo smartphone valido per la generazione dei codici token di verifica.
Per l'attivazione e la configurazione dell'autenticazione a due fattori è necessario osservare i seguenti passi:
Dowload applicazione "FortiClient Mobile" nel proprio smartphone
Procedura per attivazione del Token (modalità descritte nell'email di invito)
Configurazione del FortiClient VPN da installare nel proprio PC
A fondo pagina è illustrata anche la modalità di ACCESSO e COME FUNZIONA l'autenticazione.
La funzionalità di autenticazione a due fattori viene realizzata tramite l’applicazione FortiToken Mobile da installare nel proprio smartphone, scaricandolo dai seguenti link:
Per iOS (Apple), compatibile con versione iOS 12.0 o successive:
Per Android, compatibile con versione 5 o successive:
https://play.google.com/store/apps/details?id=com.fortinet.android.ftm&hl=IT&gl=IT
Una volta completato in download e l'installazione dell'applicazione FortiToken Mobile sul proprio smartphone, aprire l'app e in basso scegliere la modalità di aggiunta del token trasmesso nell'email di invito (dall'oggetto: "AULSS4: Attivazione accesso VPN con autenticazione 2FA..."), cliccando uno dei seguenti pulsanti:
SCAN BARCODE: per attivare il token inquadrando con la fotocamera dello smartphone il QR Code allegato alla mail di invito;
oppure
ENTER MANUALLY: per attivare il token digitando il codice di attivazione riportato nell'email di invito (inserire valore nel campo "Enter Trasfer Code)".
Schermata primo accesso applicazione
Cliccare pulsante SCAN BARCODE, oppure
Cliccare pulsante ENTER MANUALLY
Schermata al termine dell'attivazione del Token. Premendo il pulsante a forma di "occhio barrato" sarà possibile visualizzare il codice usa e getta da utizzare per accesso VPN con FortiClient VPN (vedi punto 3)
Se nel PC non è installato il software FortiClient VPN versione 7.4.3.1790 o precedenti, procedere dapprima con il download e l'installazione (link riportato di seguito).
CLICCA QUI per scaricare programma di installazione FortiClientVPN vers. 7.4.3.1790, per s.o. Windows 64-bit
Per altre versioni e S.O. è possibile scaricare il programma di installazione dalla seguente pagina web.
Una volta installato, avviare FortiClient VPN ed al primo accesso premere voce "Configure VPN" in basso al centro.
Per completare la configurazione inserire i seguenti valori nei campi:
Connection Name: Nome descrittivo, per esempio VPN-SSL_AULSS4
Remote Gateway: vpn.aulss4.veneto.it
Customize port: Abilitare la spunta su campo "Customize port" ed inserire valore 4434
Al termine premere il pulsante Save per il salvataggio delle configurazioni
Al termine della configurazione comparirà la seguente schermata, nella quale inserire l'username (solitamente matricola o codice fiscale) e la password valida per AULSS4.
IMPORTANTE: Si ricorda che la password è valida 90 giorni e può essere rinnovata in autonomia accendo alla rete aziendale, seguendo le procedure comunicate anche nell'avviso di scadenza.
Una volta inserite le credenziali valide per AULSS4 (username e password) premere il pulsante CONNECT
Solo durante il primo tentativo di accesso è necessario premere YES al messsaggio di avviso che comparirà a video (Server Certificate Warning)
Una volta verificata la validità delle credenziali inserite (username e password), il programma chiederà la verifica del secondo fattore di autenticazione.
A questo aprire l'applicazione FortiToken Mobile, premere il pulsante a forma di "occhio barrato" (vedi punto 2 sopra) per visualizzare il codice a 6 cifre che deve essere riportato nel campo Token del FortiClient VPN.
Se va a buon fine la verifica del secondo fattore di autenticazione, comparirà a video il messaggio "VPN Connected".
Nella barra degli strumenti in basso a destra (vicino all'orario) comparirà l'icona del FortiClient (scudo blu) con un lucchetto arancione.
Per terminare la connessione VPN, premere il pulsante Disconnect