8. Fortinet Erste Schritte v6.0. Zusammenarbeit mit Benutzern

8. Fortinet Erste Schritte v6.0. Zusammenarbeit mit Benutzern

Willkommen! Willkommen zur achten Lektion des Kurses Fortinet Erste Schritte. In sechsten und siebten In den vorherigen Lektionen haben wir die grundlegenden Sicherheitsprofile kennengelernt. Jetzt können wir Benutzer ins Internet einwählen und sie vor Viren schützen, sowie den Zugang zu Webressourcen und Anwendungen regulieren. Nun stellt sich die Frage, wie man Benutzerkonten verwaltet. Wie ermöglicht man den Internetzugang nur einer bestimmten Gruppe von Benutzern? Wie kann man einer Benutzergruppe das Besuchen bestimmter Websites untersagen und einer anderen erlauben? Wie integriert man bestehende Lösungen zur Kontrolle von Benutzerkonten mit der FortiGate-Firewall? Heute werden wir diese Fragen besprechen und versuchen, alles praktisch umzusetzen.

Zunächst betrachten wir die Authentifizierungsmethoden, die FortiGate unterstützt. Es gibt im Wesentlichen zwei Methoden – lokal und remote.

8. Fortinet Erste Schritte v6.0. Zusammenarbeit mit Benutzern

Die lokale Methode ist die einfachste Form der Authentifizierung. In diesem Fall werden die Benutzerdaten lokal auf dem FortiGate gespeichert. Lokale Benutzer können in Gruppen zusammengefasst werden. Basierend auf Benutzern oder Gruppen kann der Zugriff auf verschiedene Ressourcen reguliert werden.
Bei der Verwendung von Remote-Authentifizierung werden Benutzer von Remote-Servern authentifiziert. Diese Methode ist nützlich, wenn mehrere FortiGate dieselben Benutzer authentifizieren müssen oder wenn bereits ein Authentifizierungsserver im Netzwerk vorhanden ist.

Wenn ein Remote-Server Benutzer authentifiziert, sendet FortiGate die vom Benutzer eingegebenen Anmeldeinformationen an diesen Server. Dieser Server überprüft dann, ob diese Anmeldeinformationen in seiner Datenbank vorhanden sind. Wenn ja, wird der Benutzer erfolgreich im System authentifiziert.

Es ist wichtig zu beachten, dass in diesem Fall die Anmeldeinformationen der Benutzer nicht auf FortiGate gespeichert werden und der Authentifizierungsprozess auf dem Remote-Server stattfindet.

Es sollte auch der Mechanismus Fortinet Single Sign On erwähnt werden. Er ermöglicht die transparente Authentifizierung von Domänenbenutzern auf FortiGate unter Verwendung von Daten von den Domänencontrollern. Leider liegt eine eingehendere Betrachtung dieses Mechanismus außerhalb des Rahmens unseres Kurses.

FortiGate unterstützt verschiedene Arten von Authentifizierungsservern wie POP3, RADIUS, LDAP und TACAS+. Wir werden uns mit der Arbeit mit dem LDAP-Server befassen.

In diesem Video wird die grundlegende Theorie sowie die Arbeit mit lokalen Benutzern und dem LDAP-Server behandelt.

Video abspielen

Im nächsten Unterricht werden wir uns mit den Protokollen befassen, insbesondere mit den Funktionen von FortiAnalyzer. Um nichts zu verpassen, folgen Sie unseren Updates auf den folgenden Kanälen:

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster