
Salve! Benvenuto all'ottavo lezione del corso . Su e Nei precedenti corsi abbiamo esaminato i principali profili di sicurezza; ora possiamo permettere agli utenti di accedere a Internet, proteggendoli da virus e delimitando l'accesso a risorse web e applicazioni. Ora sorge la questione dell'amministrazione degli account utente. Come garantire l'accesso a Internet solo a un determinato gruppo di utenti? Come vietare a un gruppo di utenti di visitare determinati siti web mentre ad un altro è consentito? Come integrare le soluzioni esistenti per il controllo degli account utente con il firewall FortiGate? Oggi discuteremo queste questioni e ci impegneremo a mettere tutto in pratica.
Per iniziare, esaminiamo i metodi di autenticazione supportati da FortiGate. Ce ne sono essenzialmente due: locale e remoto.

Il metodo locale è il più semplice per l'autenticazione. In questo caso, i dati dell'utente sono memorizzati localmente su FortiGate. Gli utenti locali possono essere raggruppati in gruppi e, sulla base di utenti o gruppi, delimitare l'accesso a varie risorse.
Quando si utilizza l'autenticazione remota, gli utenti vengono autenticati da server remoti. Questo metodo è utile quando più FortiGate devono autenticare gli stessi utenti, o quando esiste già un server di autenticazione nella rete.
Quando un server remoto autentica gli utenti, FortiGate invia a questo server le credenziali immesse dall'utente. Questo server verifica quindi se tali credenziali sono presenti nel suo database. Se sì, l'utente viene autenticato con successo nel sistema.
È importante notare che in questo caso le credenziali degli utenti non vengono salvate su FortiGate, e il processo di autenticazione avviene su un server remoto.
Vale la pena menzionare anche il meccanismo di Fortinet Single Sign On. Esso consente un'autenticazione trasparente degli utenti del dominio su FortiGate, utilizzando i dati dai controller di dominio. Sfortunatamente, la trattazione di questo meccanismo esula dal nostro corso.
FortiGate supporta diversi tipi di server di autenticazione, come POP3, RADIUS, LDAP, TACAS+. Qui esamineremo il funzionamento con il server LDAP.
Nel video viene esposta la teoria di base e viene trattato il lavoro con gli utenti locali e il server LDAP.

Nella prossima lezione, discuteremo dell'analisi dei log, esaminando in particolare le funzionalità della soluzione FortiAnalyzer. Per non perderti questo, segui gli aggiornamenti sui canali seguenti:
Fonte: habr.com
