Configuração VPN-SSL em Sistemas Operativos MacOS

Este documento descreve o procedimento configuração e acesso ao serviço VPN-SSL da FCT NOVA em sistemas operativos MacOS.

 

Requisitos

Sistemas operativos suportados

  • MacOS 14 (Sonoma)
  • MacOS 13 (Ventura)
  • MacOS 12 (Monterrey)
  • MacOS 11 (Big Sur)
  • MacOS 10.15 (Catalina)
  • MacOS 10.14 (Mojave)
  • MacOS 10.13 (High Sierra)

 

Navegadores Compatíveis

O acesso ao serviço VPN-SSL em sistemas operativo Mac OS requer um navegador compatível com os componentes da Check Point, os navegadores recomendados e oficialmente suportados são:

  • Google Chrome
  • Safari

 

Java Runtime Environment (JRE)

O agente requer a instalação prévia de uma versão compatível do Java Runtime Environment (JRE). O agente é compatível com as seguintes versões:

  • Oracle JRE versão 8
  • Oracle JDK versões 11 – 20
  • Oracle OpenJDK versões 11 – 20

 

 Durante a instalação do Check Point Mobile Access Portal Agent, caso não tenha o JRE instalado, o sistema irá apresentar o aviso “You need to install Java to use the Mobile Access Agent”. Se o sistema operativo não tiver o JRE instalado, será automaticamente redirecionado para uma página do fabricante a indicar que é necessário proceder à instalação prévia do Java.

 

Para validar que tem o JRE instalado e numa versão suportada, abrir o Terminal do Mac OS e digitar o comando "java -version".

 

v

 

Caso não tenha o JRE instalado ou numa versão não suportadadeve instalar o JRE antes de prosseguir.  Se necessitar de apoio, consulte a página "Instalar o JAVA Runtime Enviroment no MacOS".

 

 

Configuração inicial e acesso ao serviço VPN-SSL

 

Abrir o navegador (Chrome, Safari) e aceder ao endereço “https://vpn.fct.unl.pt/sslvpn” e iniciar a sessão (Sign In) com as credenciais da instituição.

 

 inicio de sessão

  

No início da sessão, caso não tenha o agente instalado, o utilizador será redirecionado para a página de instalação do "Check Point Mobile Access Portal Agent".

Clicar em “Click here” para transferir o ficheiro que contém o pacote de instalação “MABPortalAgent.dmg”.

 

Redirect

  

Abrir, executar o ficheiro diretamente a partir do navegador ou na localização para onde transferiu o pacote de instalação, no exemplo a diretoria “Descargas”.

 

executar dmg

 

 

Clicar duas vezes no Icon para iniciar a instalação.

 

iniciar instalação

 

 O instalador irá solicitar autorização do utilizador para realizar alterações no sistema, instalação do certificado do agente, para continuar o processo terá de aceitar as alterações.

 

autorizar a instalação

 

 Quando concluída a instalação do agente, feche o instalador e retorne à página do portal VPN-SSL. O agente instalado terá iniciado a ligação ao serviço VPN-SSL.

Caso não aconteça, clicar em “Connect”.

 

 instalação concluída

 

  estabalecer a ligação

 

 Na primeira tentativa de ligação, irá surgir um aviso para aceitar certificado do serviço VPN-SSL da FCT NOVA e uso do agente. Para continuar com o processo deve clicar “Trust Server”.

 

 Aceitar certificado agente

 

 Após aceitação do certificado, será despoletado o processo de instalação do agente SSL Network Extender (SNX) responsável por estabelecer a ligação (túnel SSL) entre o sistema operativo e o serviço VPN-SSL,

O Mac OS irá solicitar autorizações para executar o SNX_Install_Tool, que depende do JAVA, para proceder à instalação do agente (SNX). Para continuar o processo deve aceitar os pedidos de autorização.

  

 autorizar instalação do SNX

             

Quanto terminar a instalação, o agente SNX irá estabelecer a ligação (túnel SSL), na primeira tentativa, será pedido para aceitar o certificado digital apresentado pelo serviço VPN-SSL da FCT NOVA, clicar em “Yes” para continuar o processo.

  

   

Após a aceitação do certificado, o agente irá automaticamente estabelecer a ligação, caso não aconteça, clique em “Connect”.

 

estabalecer a ligação

   

Quando a ligação é estabelecida, o utilizador obtém um endereço IPv4 válido no serviço e poderá aceder aos recursos autorizados no serviço VPN-SSL.

 

informação da sessão

 

  

Para terminar a sessão corretamente, clicar no botão de "Sign Out" no portal e na janela seguinte.

 

 terminar sessão