Détection de réseau de confiance pour Always On VPN

Gwen Quinn 0 Points de réputation
2026-07-06T09:52:05.91+00:00

Quand un employé en télétravail revient au bureau avec son PC pro et se branche sur le réseau Ethernet interne, on voudrait que le tunnel Always On VPN comprenne automatiquement qu’il est dans un environnement sécurisé et qu’il se déconnecte tout seul. Comment est‑ce qu’on configure la fonction Trusted Network Detection dans le profil VPN pour que la machine reconnaisse le réseau de confiance et coupe le tunnel sans intervention de l’utilisateur ?

Windows pour les entreprises | Windows 365 Business
0 commentaires Aucun commentaire

2 réponses

  1. Domic Vo 26,410 Points de réputation Conseiller indépendant
    2026-07-06T10:23:26.9466667+00:00

    Bonjour Gwen,

    Oui, c’est exactement le rôle de Trusted Network Detection (TND). Il suffit de configurer dans le profil Always On VPN le suffixe DNS interne de votre entreprise (par exemple corp.contoso.com). Lorsque le PC détecte ce suffixe sur le réseau de l’entreprise, il comprend qu’il se trouve dans un environnement de confiance et déconnecte automatiquement le VPN, sans action de l’utilisateur.

    Si votre organisation utilise plusieurs suffixes DNS internes, ajoutez-les tous dans la configuration TND pour garantir une détection fiable.

    Si le VPN reste connecté malgré la connexion au bureau, vérifiez que le poste reçoit bien le suffixe DNS interne attendu et qu’il n’est pas encore connecté à un réseau Wi‑Fi externe en parallèle, car cela peut empêcher la déconnexion automatique du tunnel.

    Domic V.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Domic Vo 26,410 Points de réputation Conseiller indépendant
    2026-07-06T10:22:57.76+00:00

    Bonjour Gwen,

    Oui, c’est exactement le rôle de Trusted Network Detection (TND). Il suffit de configurer dans le profil Always On VPN le suffixe DNS interne de votre entreprise (par exemple corp.contoso.com). Lorsque le PC détecte ce suffixe sur le réseau de l’entreprise, il comprend qu’il se trouve dans un environnement de confiance et déconnecte automatiquement le VPN, sans action de l’utilisateur.

    Si votre organisation utilise plusieurs suffixes DNS internes, ajoutez-les tous dans la configuration TND pour garantir une détection fiable.

    Si le VPN reste connecté malgré la connexion au bureau, vérifiez que le poste reçoit bien le suffixe DNS interne attendu et qu’il n’est pas encore connecté à un réseau Wi‑Fi externe en parallèle, car cela peut empêcher la déconnexion automatique du tunnel.

    Domic V.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.