Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Podobné dokumenty
Aktivace RSA ověření

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Aktivace RSA ověření

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Návod pro připojení do pevné sítě na učebnách Univerzity Pardubice

Návod pro připojení do pevné sítě na kolejích, učebnách a v kancelářích Univerzity Pardubice

Doporučené nastavení prohlížeče MS Internet Explorer 7 a vyšší pro Max Homebanking PS s využitím čipové karty

Připojení ke vzdálené aplikaci Target 2100

Nastavení MS Windows Vista pro připojení k WIFI síti JAMU. Stažení certifikátu JAMU. Instalace certifikátu JAMU

a autentizovaná proxy

Návod k vygenerování certifikátu PKI-O2CZ-AUTENTIZACE

REGISTRACE UŽIVATELE

Nastavení L2TP VPN ve Windows

Průvodce instalací modulu Offline VetShop verze 3.4

Spisová služba Řešení problémů při připojení klienta k webové službě

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

2) Zkontrolujte načtený název souboru pro instalaci certifikátu a pokračujte stisknutím tlačítka Další.

Citrix klient a OneTimePass moje.cpas.cz Uživatelský návod pro uživatele České pojišťovny a.s. a Generali Pojišťovny a.s.

Návod pro připojení k síti VŠPJ prostřednictvím VPN Vysoká škola polytechnická Jihlava

Připojení do VPN na Windows 10

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 7

a autentizovaná proxy

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows XP

Vzdálené připojení do sítě UP pomocí VPN

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

REGISTRACE UŽIVATELE

Konfigurace pracovní stanice pro ISOP-Centrum verze

Návod pro Windows 7.

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou v operačním systému Mac OS X

Návod pro Windows XP. Příprava

UŽIVATELSKÁ PŘÍRUČKA PRO HOMEBANKING PPF banky a.s.

Informační manuál PŘIPOJENÍ K WIFI ČZU (zaměstnanci)

Doporučené nastavení prohlížeče Mozilla Firefox 3.6 pro Max Homebanking PS s využitím čipové karty

Citrix klient a OneTimePass moje.cpas.cz. Uživatelský návod pro interní uživatele České pojišťovny a.s.

Návod pro Windows XP-OLD

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

ABRA Software a.s. ABRA on- line

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

IceWarp Outlook Sync Rychlá příručka

Danfoss Solar Inverters TLX Series

První seznámení s mobilní aplikací PATRIOT GPS

Uživatelská příručka

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 8

ČSOB Business Connector instalační příručka

Uživatelská příručka. Vlastnoruční digitální podpis

ČSOB Business Connector

Obsah. při vyšetření pacienta. GDT souboru do programu COSMED Omnia GDT souboru z programu COSMED Omnia a zobrazení výsledků měření v programu MEDICUS

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

ČSOB Business Connector Instalační příručka

Návod pro řešení typických problémů se stabilitou AMČR

Nastavení telefonu T-Mobile MDA II

Příručka pro uživatele ČSOB CEB s čipovou kartou v operačním systému Mac OS X

Instalační příručka. Vlastnoruční digitální podpis. Plugin do webového prohlížeče

Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno

PŘÍRUČKA PRO GENEROVÁNÍ TRANSPORTNÍHO CERTIFIKÁTU PRO HOMEBANKING PPF banky a. s.

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

UŽIVATELSKÁ PŘÍRUČKA PRO HOMEBANKING PPF banky a.s.

Stránky technické podpory programu TDS-TECHNIK

ŠKODA CONNECT REGISTRACE & AKTIVACE

Uživatelská dokumentace

Téma 1 - řešení s obrázky

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Nastavení u. Co je potřeba: Platné pro připojení k serveru Exchange. Microsoft Outlook. Apple Mail. Windows Phone. iphone.

Návod na používání aplikace TV DIGITAL OnGuide(EPG)

Administrace služby IP komplet premium

Administrace služby IP komplet premium

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Nastavení programu pro práci v síti

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Postup instalace přídavného modulu pro Aktuální zůstatky (CBA) v programu MultiCash KB (MCC)

NÁVOD K AKTIVACI A POUŽÍVÁNÍ OVÉHO ÚČTU V DOMÉNĚ PACR.EU

REGISTRACE UŽIVATELE

Instalace pluginů pro formuláře na eportálu ČSSZ

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

Nielsen Admosphere, a.s. Vážená domácnosti,

Konfigurace PPPoE připojení v OS Microsoft Windows XP

Nastavení telefonu T-Mobile MDA Compact III

Nedaří se mi přihlásit

CS OTE. Dokumentace pro externí uživatele

Dokumentace. k projektu Czech POINT Provozní řád. Rychlý znalostní kvíz a doplnění informací

Instalace certifikátu

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro administrátora zřizované organizace

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m

Děkujeme Vám za zakoupení HSPA USB modemu Huawei E1750. Pomocí něj se můžete připojit k vysokorychlostnímu internetu.

CS OTE. Dokumentace pro externí uživatele

Ovládání Kalkulačky popisuje samostatná kapitola na

Administrace služby - GTS Network Storage

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b)

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

Nastavení telefonu T-Mobile MDA Vario

Nastavení provozního prostředí webového prohlížeče pro aplikaci

Návod pro Windows 7. Automatická konfigurace Windows 7 a Vista umožňují použít konfiguraci WiFi připojení pomocí programu eduroamcuni.exe.

SYSTÉM PRO PŘEDEPISOVÁNÍ A VÝDEJ LÉČIVÝCH PŘÍPRAVKŮ S OMEZENÍM. Práce lékárníka uživatelská příručka

Konfigurace PPPoE připojení v OS Microsoft Windows Vista

Nastavení prohlížeče Internet Explorer 9-11 ve Windows 7

Návod k použití pro uživatele Systému monitoringu návštěvnosti oficiálních turistických informačních center

Up & Down opce. Manuál. Obsah

Adobe Reader, Podpisy Sídlo firmy: Telefon: Provozovna: Fax: internet:

Transkript:

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect Návod pro práci při vzdáleném připojení do sítě ČEZ a. s., pomocí sítě Internet pro zaměstnance skupiny ČEZ, a. s. Verze 1.03 Verze Stručný popis změn Datum 1.00 Vytvoření příručky 20.6.2017 Pojmy a zkratky Pojem Zkratka Popis Virtual Private Network VPN Spojení, umožňující uživatelům pracovat vzdáleně s firemními programy a daty pomocí veřejného internetu Klient Uživatelská stanice mimo síť ČEZ a. s. Home drive H: Soukromý diskový prostor přidělený uživateli a dostupný pouze jemu SDP U:, M:, aj. Sdílený diskový prostor pro více uživatelů, podle úrovně přidělených práv Integrovaná společnost IDS Dceřiné společnosti ČEZ a. s. ČEZ ICT Services, a. s. Strana 1

Úvod Vzdálené připojení umožňuje uživatelům, kteří pracují z domu nebo jsou na cestách mimo interní síť, pracovat s daty a programy tak, jako by byli připojeni na svém pracovišti. Současné připojení na jedno KPJM z vícero zařízení není povoleno. Účel Příručka popisuje činnost uživatele při vyvolání VPN spojení, jeho ukončení a některé možné chybové události. Je určena pro zaměstnance ČEZ a. s., a všech IDS, kteří pracují s notebooky standardně nainstalovanými a spravovanými ČEZ ICT Services a. s. Cílový stav Na stanici je úspěšně spuštěn VPN tunel a uživatel má k dispozici programy a data uložená na home drive a přidělených SDP úložištích. OBSAH: 1 Aktivace VPN spojení... 3 2 Spuštění VPN Cisco AnyConnect na stanici... 6 3 Ovládání klienta Cisco AnyConnect... 10 4 Možné některé chybové stavy... 12 ČEZ ICT Services, a. s. Strana 2

1 Aktivace VPN spojení Pro správnou funkci VPN připojení jsou nutné tyto předpoklady: a) standardně nainstalovaný notebook ve správě ČEZ ICT Services, a. s., a účet v doméně cezdata.corp (KPJM) a nainstalovaný CA balíček Cisco VPN AnyConnect. b) již aktivované RSA ověření nebo požádat o aktivaci požadavkem v Service Desku: ČEZ ICT Services, a. s. Strana 3

c) nainstalovaný certifikát CEZ_WiFi1. Uživatelé, kteří do CEZ_WiFi1 přistupují, mají potřebný certifikát již instalován a nemusí provádět žádný další import. O přístup do ČEZ_WIFI1 lze požádat požadavkem v Service Desku: ČEZ ICT Services, a. s. Strana 4

d) kontrolu existence certifikátu pro CEZ_WiFi1 lze zjistit spuštěním internetového prohlížeče, v menu Nástroje zvolte Možnosti Internetu, vyberte záložku Obsah a na této záložce klepněte na tlačítko Certifikáty. V Osobních certifikátech vyberte certifikát s Vaším KPJM v názvu a zkontrolujte, zda Zamýšlený účel certifikátu je: Ověření klienta, CEZ Wireless User. Pokud máte více certifikátu s Vaším KPJM, můžete pomocí šipky dolů na klávesnici postupně provést kontrolu u všech certifikátů. Pokud jste přístup do CEZ_WIFI1 neměli a zakládali jste si nový požadavek na přístup do této wifi, je nutné pro úspěšný import potřebného certifikátu alespoň jednou se na stanici, ze které budete přistupovat do VPN CISCO Anyconnect, přihlásit (až po vyřešení požadavku na přístup do CEZ_WiFi1). Stanice musí být při přihlášení připojena kabelem do datové sítě ČEZ. Import certifikátu proběhne po Vašem přihlášení do stanice automaticky na pozadí, není nutná žádná součinnost uživatele. Výše popsaným způsobem zkontrolujte úspěšný import certifikátu pro CEZ_WIFI1. ČEZ ICT Services, a. s. Strana 5

2 Spuštění VPN Cisco AnyConnect na stanici Klienta VPN CISCO ANYCONNECT je možné spustit pouze mimo interní síť ČEZ. a) Klienta Cisco AnyConnect spustíte z nabídky Start Programy Cisco b) ve spuštěném okně by měl být zobrazen předdefinovaný profil vzdáleného připojení do sítě ČEZ (CEZ Internal) kliknout na tlačítko Connect. V případě, že je nabídnut jiný profil, postupujte dle bodu 4 b) ČEZ ICT Services, a. s. Strana 6

c) pokud se objeví okno s výzvou potvrzení certifikátu, potvrďte ho tlačítkem OK. (v případě, že máte nainstalováno více osobních certifikátů, budou zobrazeny všechny a je třeba vybrat ten správný certifikát CEZ_WIFI1, informace o certifikátu zjistíte klepnutím myší na Kliknutím zobrazíte vlastnosti certifikátu) d) dle typu ověření zadejte svůj PIN+kód z RSA klíčenky nebo svůj SMS PIN (Passcode) pro zaslání SMS a kliknout na tlačítko OK Pokud není v Username předvyplněno Vaše KPJM, byl importován špatný certifikát. Import správného certifikátu proveďte dle návodu zde. ČEZ ICT Services, a. s. Strana 7

e) uživatelům využívajícím SMS autentizaci se objeví ještě jedno okno pro zadání ověřovacího kódu zaslaného na mobilní telefon formou SMS zprávy f) v případě úspěšného VPN spojení se objeví banner s informací, který se sám po chvíli skryje g) úspěšné spojení lze také ověřit rozkliknutím seznamu skrytých ikon v pravém rohu hlavního ovládacího panelu a kliknutím pravým tlačítkem myši na ikoně klienta Cisco Anyconnect. V zobrazeném menu klepněte na Open AnyConnect. ČEZ ICT Services, a. s. Strana 8

Pokud nemá uživatel aktivovaný přístup na internet ze sítě ČEZ, tak v okamžiku aktivního VPN připojení přístup na internet nebude funkční. h) po úspěšném přihlášení do VPN Cisco AnyConnect lze používat většinu aplikací (Outlook, SAP, Intranet (vč. intranetových aplikací), atd.) stejným způsobem, jako když jste připojeni na svém pracovišti. Pro přístup k prostředí Citrix je třeba napsat do adresního řádku internetového prohlížeče adresu: citrix.cezdata.corp ČEZ ICT Services, a. s. Strana 9

3 Ovládání klienta Cisco AnyConnect Po úspěšném spuštění klienta VPN Cisco AnyConnect je přidána do seznamu skrytých ikon v pravém rohu hlavního ovládacího panelu ikona Cisco Anyconnect. Kliknutím pravým tlačítkem myši lze vyvolat menu pro ovládání VPN spojení. klient v režimu Disconnect klient v režimu Connect a) ukončení VPN spojení lze provést a kliknutím pravým tlačítkem myši na ikoně klienta Cisco Anyconnect a v zobrazeném menu klepnout na Disconnect b) opětné navázání VPN lze provést a kliknutím pravým tlačítkem myši na ikoně klienta Cisco Anyconnect a v zobrazeném menu klepnout na Connect. Budete znova vyzváni k zadání přihlašovacích údajů viz bod 2 d), e). ČEZ ICT Services, a. s. Strana 10

c) úplné ukončení služby VPN spojení a uvolnění paměti lze provést kliknutím pravým tlačítkem myši na ikoně klienta Cisco Anyconnect a v zobrazeném menu klepnout na Quit. Opětné nastartování VPN služby lze provést kliknutím na zástupce Cisco AnyConnect v nabídce Start Programy Cisco ČEZ ICT Services, a. s. Strana 11

4 Možné některé chybové stavy a) import nesprávného certifikátu příklad špatného KPJM 1. klepněte na Cancel 2. rozklikněte rozbalovací menu a vyberte profil CEZ Internal (i v případě, kdy je tento profil již předvyplněn) 3. znova klikněte na Cancel ČEZ ICT Services, a. s. Strana 12

4. Klikněte na ikonu Nastavení, v zobrazeném okně nastavení vyberte záložku Preferences a zrušte zaškrtnutí u volby Enable automatic certificate selection a zavřete okno křížkem 5. klikněte na Connect a pokračujte bodem 2. b) 6. Stejným postupem si, po vybrání správného certifikátu, znova zaškrtněte položku Enable automatic certificate selection, jinak budete vyzváni k výběru certifikátu při každém novém přihlášení do VPN ČEZ ICT Services, a. s. Strana 13

b) pokus o připojení z vnitřní sítě klepněte na Cancel, odpojte stanici od sítě ČEZ, připojte stanici k internetu a postupujte od bodu 2 a) c) není zobrazen správný profil CEZ Internal při spuštění klienta klikněte na rozbalovací menu a vyberte profil CEZ Internal a klikněte na Connect dále pokračujte bodem 2 c) d) pokus o přihlášení při neaktivovaném VPN spojení SD požadavkem pokud po zadání PIN+kód z RSA klíčenky nebo PIN a vložení kódu z autentizační SMS nedojde k přihlášení do VPN a zobrazí se okno s informací Login failed, není pravděpodobně zřízen přístup do VPN je třeba zadáním požadavku do Service Desk požádat o zřízení nebo kontrolu nastavení přístupu pro vzdálené připojení. e) pokus o vícenásobné připojení toto hlášení znamená, že máte aktivováno VPN spojení současně na jiném zařízení. ČEZ ICT Services, a. s. Strana 14