Direction des Systèmes d'Information

DSIUN
Direction des Systèmes d'Information et
des Usages du Numérique

Les outils numériques

VPN Recherche et Administratif

Fonctionnement d'un VPN

Un VPN (Virtual Private Network ou en français Réseau Privé Virtuel ) crée un tunnel entre un ordinateur et le réseau de l'UBO, vous permettant de travailler (presque) comme si vous étiez dans les locaux de l'université.

Le VPN Recherche ou Administratif va permettre à tous les chercheurs ou personnels administratifs autorisés d’accéder soit aux serveurs, équipements, PC déclarés soit aux applications métiers.

Pour le dire autrement, tous les réseaux (serveurs, PC, groupes de machines) déclarés au niveau du VPN, seront accessibles de tous les personnes autorisées au niveau du VPN, pour tous les UR, services, composantes qui en auront fait la demande.

A noter que cette situation n’est cependant pas différente de ce qu’il se passe lorsque tous les utilisateurs sont présents dans les locaux de l’UBO.

Impacts sur la sécurité

Le VPN Recherche donne un accès potentiel aux serveurs que vous aurez déclarés, pour les chercheurs ne faisant pas partie de votre UR.

Merci donc de veiller aux points suivants :

  • Ne demandez l’accès qu’aux IP des serveurs/PC nécessaires.
  • Assurez-vous que les systèmes de vos serveurs/PC sont à jour et que leur accès est sécurisé.
  • Vérifiez que l’accès logique aux données n’est autorisé qu’à vos seuls personnels.
  • Assurez-vous que vos serveurs/PC sont sauvegardés régulièrement sur des dispositifs extérieurs à l'équipement (sauvegardes distantes).
  • Assurez-vous que les postes de travail à distance de vos chercheurs sont également à jour, sécurisés et disposent d’un anti-virus actif et à jour.

Quand ne pas utiliser le VPN

Veuillez ne pas utiliser le VPN dans les cas suivants :

  • Si vos machines ne sont pas à jour (système d’exploitation et applications).
  • Si vous ne disposez pas d’une sauvegarde de vos données critiques.
  • Si vos systèmes présentent un caractère confidentiel élevé et si l’accès à vos machines ne peut pas être sécurisé.
  • Si vous craignez qu’un poste utilisateur compromis (provenant de votre UR ou d’une autre) puisse accéder à vos systèmes.

Procédure d’ouverture du VPN Recherche pour votre UR

Si vous souhaitez disposer d’un accès VPN à vos machines (serveurs, PC, etc.), merci de remplir le formulaire suivant.

en précisant :

  • « vpn-recherche »,
  • La liste des utilisateurs à autoriser (leurs adresses mail),
  • La liste des IP ou plages d’IP à autoriser sur vos machines.

Procédure d’ouverture du VPN Administratif pour les composantes et services

Si vous souhaitez disposer d’un accès VPN pour accèder à vos logiciels métiers :

merci de remplir le formulaire suivant.

en précisant

  • «vpn-administratif»,
  • La liste des utilisateurs à autoriser (leurs adresses mail).

 
A la fin de la période de confinement, adressez un mail à la même adresse si vous souhaitez que ces accès soient interrompus.

Consultez toutes les documentations pour l'ouverture d'un VPN