Migration vers NetBird

Nous remplaçons FortiClient / OpenVPN par un accès moderne, sécurisé et plus simple.

🗓️ Vue d'ensemble

Étape 1

Préparation

Collecte des données sur les usagers et leurs droits d'accès, lors d'une courte rencontre Teams avec la direction.

Étape 2

Sécurisation

Double authentification et standards de sécurité Microsoft.

Étape 3

Installation NetBird

Installation de l'application et première connexion.

Étape 4

Retrait de l'ancien VPN

Désinstallation de FortiClient et OpenVPN.

Objectif : un seul identifiant, une connexion sécurisée par double authentification, et des accès aux serveurs limités à ce dont chaque personne a réellement besoin.

✅ Les étapes en détail

Suivez les étapes dans l'ordre. Ne passez à la suivante qu'une fois la précédente réussie.

1 Votre identité unique Authentik

Chaque usager est identifié par son nom, son courriel et un mot de passe unique. C'est votre porte d'entrée pour tous les services.

  • Préparé à l'avance : lors d'une courte rencontre Teams avec la direction, nous recueillons les données sur les usagers et leurs droits d'accès.
  • À partir de ces informations, nous créons les comptes ainsi que les groupes de sécurité et les appartenances de chacun.
  • Chaque usager reçoit ensuite une invitation par courriel (Authentik) pour définir son mot de passe personnel.
  • Ce compte remplace les anciens accès FortiClient.

2 Double authentification Ente Auth Microsoft Authenticator

La double authentification (2FA) ajoute une seconde preuve d'identité via une application sur votre cellulaire. Même si un mot de passe est volé, personne ne peut se connecter sans votre téléphone.

  • Installez Ente Auth sur votre cellulaire (App Store / Google Play).
  • Usagers Microsoft 365 : vous pouvez plutôt utiliser Microsoft Authenticator comme application de double authentification.
  • Scannez le code QR affiché dans votre compte Authentik.
  • À chaque connexion, entrez le code à 6 chiffres généré par l'app.

3 Application Microsoft App Microsoft App

Nous suggérons l'application Microsoft pour accéder à vos outils.

L'installation et la configuration sont prises en charge par l'équipe Logiciels Davos, afin de vous offrir une expérience simple et sans souci.

  • Certifiée par Microsoft et distribuée par le Magasin d'applications Microsoft : approuvée par la plupart des équipes T.I. et sans droit administrateur requis.
  • Rien à configurer de votre côté : notre équipe s'occupe de tout.
  • Nous installons et configurons l'application directement sur votre poste.
  • Vous n'avez qu'à vous connecter avec votre identité de l'organisation.

4 Accès limités par usager ou groupe

Chaque personne (ou groupe) n'a accès qu'aux serveurs nécessaires à son travail. C'est le principe du moindre privilège : moins d'accès inutiles, plus de sécurité.

  • Vos droits sont configurés par l'équipe TI selon votre rôle.
  • Si vous avez besoin d'un accès supplémentaire, faites-en la demande.
  • Cette étape est transparente : rien à installer de votre côté.

5 Installation de NetBird NetBird

NetBird est votre nouveau réseau privé sécurisé. Une fois connecté, vous accédez aux serveurs autorisés comme si vous étiez au bureau.

Le produit se met à jour automatiquement à chaque connexion au serveur.

  • NetBird nécessite des droits administrateur pour l'installation ; celle-ci peut être prise en charge par l'équipe T.I. de l'entreprise.
  • L'application officielle (site web NetBird ou GitHub) est compatible avec nos systèmes.
  • Dans les paramètres avancés de NetBird, indiquez le serveur : netbird.logicielsdavos.ca
  • Ouvrez l'app et connectez-vous avec votre identité Authentik.
  • Validez avec le code 2FA (Ente Auth ou Microsoft Authenticator).
  • Le voyant devient vert : vous êtes connecté !

6 Fin de FortiClient & OpenVPN

Une fois NetBird fonctionnel et validé, nous cessons d'utiliser FortiClient et OpenVPN. Ces anciens VPN seront désinstallés de votre poste.

  • Confirmez d'abord que NetBird fonctionne pour tous vos accès.
  • L'équipe TI désinstalle FortiClient et OpenVPN.
  • Vos anciens identifiants VPN ne seront plus valides.
Important : ne désinstallez pas FortiClient / OpenVPN tant que NetBird n'est pas confirmé fonctionnel pour tous vos accès. En cas de doute, contactez l'équipe TI avant de retirer l'ancien VPN.
Besoin d'aide à n'importe quelle étape ? Contactez l'équipe TI — nous vous accompagnons pour chaque installation.

🧩 Les applications utilisées

Authentik — identité
Ente Auth — 2FA
Microsoft Authenticator — 2FA (option)
Microsoft App — accès
NetBird — connexion
FortiClient — retiré
OpenVPN — retiré