8. Fortinet Iniziare v6.0. Gestione degli utenti

8. Fortinet Iniziare v6.0. Gestione degli utenti

Ciao! Benvenuto nell'ottava lezione del corso Introduzione a Fortinet. Su sesta e settima lezione abbiamo familiarizzato con i principali profili di sicurezza, ora possiamo consentire agli utenti di accedere a Internet, proteggendoli da virus, regolando l'accesso a risorse web e applicazioni. Ora sorge la questione dell'amministrazione degli account utente. Come garantire l'accesso a Internet solo a un determinato gruppo di utenti? Come vietare a un gruppo di utenti di visitare determinati siti web, mentre a un altro consentirlo? Come integrare le soluzioni esistenti per il controllo degli account utente con il firewall FortiGate? Oggi discuteremo di queste questioni e cercheremo di mettere tutto in pratica.

Per iniziare, esaminiamo i metodi di autenticazione supportati da FortiGate, che in sostanza sono due: locale e remota.

8. Fortinet Iniziare v6.0. Gestione degli utenti

Il metodo locale è il più semplice per l'autenticazione. In questo caso, i dati dell'utente vengono memorizzati localmente su FortiGate. Gli utenti locali possono essere raggruppati in gruppi. E sulla base di utenti o gruppi si può regolare l'accesso a varie risorse.
Quando si utilizza l'autenticazione remota, gli utenti vengono autenticati da server remoti. Questo metodo è utile quando più FortiGate devono autenticare gli stessi utenti, o quando esiste già un server di autenticazione nella rete.

Quando un server remoto autentica gli utenti, FortiGate invia a quel server le credenziali inserite dall'utente. Questo server, a sua volta, verifica se tali credenziali sono presenti nel suo database. Se sì, l'utente viene autenticato con successo nel sistema.

È importante notare che in questo caso le credenziali degli utenti non vengono memorizzate su FortiGate e l'intero processo di autenticazione avviene su un server remoto.

È altresì importante menzionare il meccanismo Fortinet Single Sign On. Esso consente di organizzare un'autenticazione trasparente degli utenti del dominio su FortiGate, utilizzando i dati dai controller di dominio. Sfortunatamente, la trattazione di questo meccanismo va oltre il nostro corso.

FortiGate supporta numerosi tipi di server di autenticazione, come POP3, RADIUS, LDAP, TACAS+. Esamineremo il funzionamento con un server LDAP.

Nel video viene esposta la teoria principale, oltre al lavoro con utenti locali e server LDAP.

Guarda il video

Nella prossima lezione esamineremo il lavoro con i log, in particolare le funzionalità della soluzione FortiAnalyzer. Per non perderlo, seguite gli aggiornamenti sui seguenti canali:

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster