No sé. tal vez era impreciso ...
Básicamente estoy preguntando si una solución SSL-VPN está resolviendo tanto el cifrado como la autenticación, por lo que el usuario se autentica ante el vpn-client con un certificado y al configurar la solución vpn esto resolverá tanto la necesidad para el cifrado (vpn con tls) y la autenticación fuerte.
ejemplo: un usuario se autentica ante el cliente vpn en su máquina cliente mediante el uso de 2fa, una tarjeta inteligente con sus credenciales, el cliente vpn envía estos datos al servidor vpn donde se autentica al cliente, un túnel vpn Se crea para esta sesión. En la red interna, las credenciales de los usuarios enviadas en el túnel serán manejadas por mecanismos de autorización contra algún tipo de repositorio, un anuncio, etc.
¿Es esta una solución viable?