8. Fortinet Getting Started v6.0. Töö kasutajatega

8. Fortinet Getting Started v6.0. Töö kasutajatega

Tere tulemast! Olete jõudnud kursuse kaheksanda tunnini Fortinet Getting Started. Lehelt kuues ja seitsmes tunnis tutvustasime me põhilisi turvaprofili, nüüd saame kasutajaid internetti edastada, kaitstes neid viiruste eest, piiritledes juurdepääsu veebisisu ja rakendustele. Nüüd kerkib küsimus kasutajakontode haldamisest. Kuidas tagada interneti juurdepääs ainult teatud kasutajagruppidele? Kuidas keelata ühele kasutajagrupile teatud veebisaitidele pääsemine, samas kui teisele lubatakse? Kuidas integreerida olemasolevaid kasutajakontode kontrollimise lahendusi FortiGate'i tulemusega? Täna arutame neid küsimusi ja püüame kõik praktikas ellu viia.

Alustame FortiGate'i toetatavate autentimismeetodite vaatamisega. Nende seas on põhimõtteliselt kaks — kohalik ja kaug.

8. Fortinet Getting Started v6.0. Töö kasutajatega

Kohalik meetod on kõige lihtsam autentimismeetod. Sellisel juhul salvestatakse kasutajaandmed kohapeal FortiGate'is. Kohalikud kasutajad saab rühmitada gruppidesse. Ja nende kasutajate või gruppide põhjal saab piiritleda juurdepääsu erinevatele ressurssidele.
Kaugtuvastuse korral autentimine toimub kaugserverites. See meetod on kasulik, kui mitmed FortiGate seadmed peavad autentima samu kasutajaid, või juhul, kui autentimisse klient on juba olemas.

Kui kaugserver autentib kasutajaid, saadab FortiGate sellele serverile kasutaja sisestatud mandaadi. See server kontrollib, kas sellised mandaadid on olemas tema andmebaasis. Kui jah, siis kasutaja autentitakse süsteemis edukalt.

Oluline on märkida, et sellisel juhul ei salvestata kasutajate mandaate FortiGate seadmesse ning autentimisprotsess toimub kaugserveris.

Samuti tasub mainida Fortinet Single Sign On mehhanismi. See võimaldab korraldada sujuvat domeeni kasutajate autentimist FortiGate seadmes, kasutades andmeid domeeni kontrolleritelt. Kahjuks jääb selle mehhanismi käsitlemine meie kursuse raamest välja.

FortiGate toetab mitmeid autentimisse serverite tüüpe, nagu POP3, RADIUS, LDAP, TACAS+. Me keskendume LDAP serveri kasutamisele.

Videos käsitleb peamisi teooriaid ning töötamist kohalike kasutajate ja LDAP-serveriga.

Vaata videot

Järgmisel õppetunnil käsitleme logide töötlemist, keskendudes FortiAnalyzeri lahendamise võimalustele. Ära Maga seda ära, jälgi meie järgmisi kanaleid:

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster