logorte

Accès à la boite aux lettre hébergée sur le SI de RTE


Connexion au VPN SSL

Avant-propos


La connexion via VPN SSL est un service permettant l’établissement d’un canal de communication sécurisé au FrontOffice RTE à travers Internet. Ce canal est établi après authentification avec votre certificat auprès d’un site dédié (cliquez ici). Une fois le canal établi, toutes vos communications avec le service RTE demandé seront chiffrées.

L’utilisation du VPN SSL nécessite l’installation d’un outil dédié, installé lors de la première connexion au site. Cette application se nomme Secure Application Manager (SAM).

Le VPN SSL permet l’accès à vos boîtes aux lettres hébergées sur le FrontOffice RTE.


Prérequis

Pour vous connecter au VPN SSL avec Firefox, Java SE Runtime Environment (JRE) 1.5.07 ou supérieur doit être installé sur votre poste. Si ce n’est pas le cas, vous pouvez télécharger la dernière version sur le site d’Oracle :

http://java.com/fr/download/index.jsp
IMPORTANT

Avant d’effectuer votre première connexion, vous devez impérativement vérifier que votre poste de travail puisse résoudre l’adresse secure.iservices.rte-france.com (cliquez ici).
PSIS (Pulse Secure Installer Service) est un service Windows mis à disposition sur le site client de RTE. Ce service permet, une fois installé, de mettre à jour les futures versions du SAM sans demander l’intervention d’une personne ayant les privilèges administrateur de la machine.

Pour se faire, télécharger l’exécutable sous le lien :

http://clients.rte-france.com/lang/fr/visiteurs/accueil/portail.jsp
2.6.2 - 1
Et décompresser le fichier compressé :
2.6.2 - 2
Une fois le fichier exécuté, une fenêtre vous demandant l’autorisation d’installer le logiciel apparaît.
Cliquez sur « Oui ».
2.6.2 - 3
Cela permet de démarrer l'installation du service.

Ce dernier sera automatiquement activé à chaque lancement du système d’exploitation.

Cliquez sur close pour fermer la fenêtre correspondate.


Première connexion

Ce paragraphe concerne uniquement votre première connexion au VPN SSL avec Mozilla Firefox.
IMPORTANT

La première connexion doit être faite par un informaticien disposant des droits d’Administrateur de votre poste de travail afin que l’installation de l’application SAM puisse être effectuée

Lancez votre navigateur Mozilla Firefox et aller sur le site suivant :
Si nécessaire, il vous sera demandé de saisir le mot de passe de votre carte à puce :
2.6.3 - 1
Appuyez sur « OK ». La fenêtre suivante apparaît :
2.6.3 - 2
Choisissez votre certificat dans la liste déroulante intitulée « Choisir un certificat à présenter comme identification » et cliquez sur « OK ».

Si une fenêtre vous demandant l’autorisation d’exécution d’un script provenant de « Pulse Secure, LLC. » apparaît, cliquez sur « Oui ».

2.6.3 - 3


Si l’icône rouge suivante apparaît, cliquez sur celui-ci dans la barre d’adresse. Ensuite dans le menu déroulant du message, sélectionnez « Autoriser… ».
2.6.3 - 5

Choisissez ensuite « Toujours activer ».
2.6.3 - 6

Si la fenêtre ci-dessous apparait, cliquez sur « Oui ».
2.6.3 - 6


L’installation de Secure Application Manager démarre :
2.6.3 - 7
Si votre accès à Internet nécessite une authentification auprès d‘un proxy, une fenêtre s’affiche pour vous demander vos identifants de connexion. Saisissez-les et validez.

La page ci-dessous apparaît alors :
2.6.3 - 8
Puis, l’icône 2.6.3 - 9 apparaît dans votre barre des tâches, ce qui signifie que vous êtes connecté au VPN SSL.

Cliquez sur le bouton « Déconnexion » (en haut à droite de la page) pour terminer la session :
2.6.3 - 10



Utilisation du VPN SSL

Etablissement de la connexion

Lancez votre navigateur et aller sur le site suivant : Si nécessaire, il vous sera demandé de saisir le mot de passe de votre carte à puce :
2.6.3 - 1
La fenêtre suivante apparaît :
2.6.4.1 - 1
Choisissez votre certificat dans la liste déroulante intitulée « Choisir un certificat à présenter comme identification » et cliquez sur « OK ». Si une fenêtre vous demandant l’autorisation d’exécution d’un script provenant de « Pulse Secure, LLC. », cliquez sur « Oui ».
2.6.4.1 - 2
Si votre accès à Internet est protégé par un proxy, une fenêtre s’affiche pour vous demander identifants de connexions. Saisissez les et validez.

La page ci-dessous apparaît alors :
2.6.4.1 - 4
Puis, l’icône 2.6.4.1 - 5 apparaît dans votre barre des tâches, ce qui signifie que vous êtes connecté au VPN SSL.

Remarques :
2.6.4.1 - 6

Utilisation pour l’accès aux boîtes aux lettres hébergées

Le VPN SSL peut être utilisé pour accéder aux boîtes aux lettres hébergées sur le FrontOffice avec un client de messagerie standard.

L’accès aux boîtes aux lettres hébergées nécessite que la connexion au VPN SSL soit établie (voir ici).

La configuration du compte de messagerie dans votre client de messagerie se fait ensuite de manière standard avec les paramètres suivants : Lorsque vos accès au FrontOffice RTE vous sont fournis, vous recevez votre identifiant de connexion (login), votre mot de passe et votre adresse mail.
REMARQUE

Etant donné que les messages sont transférés à travers un canal sécurisé (tout ce qui transite dans ce canal est automatiquement chiffré), l’envoi et la réception de messages électroniques (mails) ne nécessitent pas l’utilisation d’un certificat pour le chiffrement des messages.