
Willkommen! Herzlichen GlĂŒckwunsch zur Teilnahme an der achten Lektion des Kurses . Auf der und In den vorherigen Lektionen haben wir uns mit den grundlegenden Sicherheitsprofilen vertraut gemacht. Jetzt können wir Benutzer ins Internet entlassen und sie vor Viren schĂŒtzen, indem wir den Zugriff auf Webressourcen und Anwendungen einschrĂ€nken. Nun stellt sich die Frage, wie man Benutzerkonten verwaltet. Wie können wir den Internetzugang nur bestimmten Benutzergruppen ermöglichen? Wie können wir einer Benutzergruppe den Zugriff auf bestimmte Webseiten verweigern, wĂ€hrend wir einer anderen den Zugang erlauben? Wie kann man bestehende Lösungen zur Benutzerkontrolle mit der FortiGate-Firewall integrieren? Heute werden wir diese Fragen besprechen und alles praxisnah umsetzen.
ZunĂ€chst werden wir die Authentifizierungsmethoden betrachten, die FortiGate unterstĂŒtzt. Es gibt im Grunde zwei â lokal und remote.

Die lokale Methode ist die einfachste Art der Authentifizierung. In diesem Fall werden die Benutzerdaten lokal auf der FortiGate gespeichert. Lokale Benutzer können in Gruppen organisiert werden. Auf Grundlage von Benutzern oder Gruppen kann der Zugriff auf verschiedene Ressourcen eingeschrÀnkt werden.
Bei der Verwendung der Remote-Authentifizierung werden die Benutzer von externen Servern authentifiziert. Diese Methode ist nĂŒtzlich, wenn mehrere FortiGate-GerĂ€te dieselben Benutzer authentifizieren mĂŒssen oder wenn bereits ein Authentifizierungsserver im Netzwerk vorhanden ist.
Wenn der Remote-Server die Benutzer authentifiziert, sendet FortiGate die vom Benutzer eingegebenen Anmeldedaten an diesen Server. Der Server ĂŒberprĂŒft dann, ob diese Anmeldedaten in seiner Datenbank vorhanden sind. Wenn ja, wird der Benutzer erfolgreich im System authentifiziert.
Es ist zu beachten, dass in diesem Fall die Benutzerdaten nicht auf der FortiGate gespeichert werden und der Authentifizierungsprozess auf dem Remote-Server stattfindet.
AuĂerdem sollte das Fortinet Single Sign-On-Mechanismus erwĂ€hnt werden. Dieser ermöglicht eine nahtlose Authentifizierung der DomĂ€nenbenutzer auf FortiGate mit Daten von den DomĂ€nencontrollern. Leider liegt die Betrachtung dieses Mechanismus auĂerhalb des Rahmens unseres Kurses.
FortiGate unterstĂŒtzt zahlreiche Arten von Authentifizierungsservern, wie POP3, RADIUS, LDAP, TACAS+. Wir werden jedoch die Arbeit mit dem LDAP-Server betrachten.
Im Video wird die grundlegende Theorie sowie die Arbeit mit lokalen Benutzern und dem LDAP-Server behandelt.

Im nÀchsten Unterricht werden wir die Arbeit mit Protokollen betrachten, insbesondere die Möglichkeiten der FortiAnalyzer-Lösung. Um nichts zu verpassen, folgen Sie den Updates auf den folgenden KanÀlen:
Quelle: habr.com
