
Tere! Tere tulemast kursuse kaheksandasse õppetundi . Sellel ja õppetunnil tutvustasime peamisi turvaprofiile, nüüd saame anda kasutajatele Interneti-juurdepääsu, kaitstes neid viiruste eest, piirates juurdepääsu veebiresurssidele ja rakendustele. Nüüd kerkib üles küsimus, kuidas hallata kasutajakontosid. Kuidas tagada Interneti-juurdepääs ainult teatud grupile kasutajatest? Kuidas keelata ühe grupi kasutajatele teatud veebisaitide külastamine, samas kui teisele grupile on see lubatud? Kuidas integreerida olemasolevad kasutajakontrollilahendused FortiGate tulemüüriga? Täna arutame neid küsimusi ja püüame teha kõik praktikas.
Alustame autentimismeetodite vaatlemisega, mida FortiGate toetab. Nende põhimõtteliselt kaks — kohalik ja kaugüksus.

Kohalik meetod on lihtsaim autentimismeetod. Sel juhul salvestatakse kasutaja andmed kohapeal FortiGate'is. Kohalikud kasutajad saab grupeerida rühmadesse. Ja nende kasutajate või rühmade alusel saab juurdepääsu erinevatele ressurssidele piirata.
Kui kasutatakse kaugutentimist, autentivad kasutajaid eemal asuvad serverid. See meetod on kasulik, kui mitmed FortiGate seadmed peavad autentima samu kasutajaid, või kui võrgus on juba olemas autentimisseade.
Kui kaugserver autentib kasutajaid, saadab FortiGate sellele serverile kasutaja sisestatud sisselogimisandmed. See server kontrollib omakorda, kas sellised sisselogimisandmed on tema andmebaasis. Kui jah, autentitakse kasutaja süsteemis edukalt.
Oluline on tähele panna, et sellisel juhul ei hoita kasutajate sisselogimisandmeid FortiGate'is, kuna autentimise protsess toimub eemal asuvas serveris.
Samuti tasub mainida Fortinet Single Sign-On mehhanismi. See võimaldab tagada domeeni kasutajate läbipaistva autentimise FortiGate'is, kasutades andmeid domeenikontrolleritelt. Kahjuks jääb selle mehhanismi käsitlemine meie kursuse raamest välja.
FortiGate toetab mitmeid autentimiservereid, nagu POP3, RADIUS, LDAP, TACAS+. Käsitleme LDAP-serveriga töötamist.
Videos on käsitletud peamist teooriat ning töötamist kohalike kasutajate ja LDAP-serveriga.

Järgmises tunnis vaatame logide töötlemist, räägime FortiAnalyzer'i võimalustest. Et mitte jääda sellest ilma, jälgige meie järgmisi kanaleid:
Allikas: habr.com
