8. Fortinet Getting Started v6.0. Praca z użytkownikami

8. Fortinet Getting Started v6.0. Praca z użytkownikami

Witam! Witaj na ósmej lekcji kursu Fortinet Wprowadzenie. Na szóstym i siódmym W poprzednich lekcjach zapoznaliśmy się z podstawowymi profilami bezpieczeństwa, teraz możemy udostępniać użytkownikom Internet, chroniąc ich przed wirusami, ograniczając dostęp do zasobów internetowych i aplikacji. Teraz pojawia się pytanie dotyczące administracji kontami użytkowników. Jak zapewnić dostęp do Internetu tylko określonej grupie użytkowników? Jak zabronić jednej grupie użytkowników odwiedzania określonych stron internetowych, a innej to umożliwić? Jak zintegrować istniejące rozwiązania do zarządzania kontami użytkowników z zaporą sieciową FortiGate? Dziś omówimy te pytania i postaramy się wdrożyć wszystko w praktyce.

Na początek przyjrzymy się metodom uwierzytelniania, które wspiera FortiGate. Jest ich w zasadzie dwa — lokalna i zdalna.

8. Fortinet Getting Started v6.0. Praca z użytkownikami

Metoda lokalna jest najprostszą metodą uwierzytelniania. W takim przypadku dane o użytkowniku są przechowywane lokalnie na FortiGate. Użytkowników lokalnych można grupować w zespoły. Na podstawie użytkowników lub zespołów można ograniczać dostęp do różnych zasobów.
Gdy stosowane jest zdalne uwierzytelnianie, użytkownicy są uwierzytelniani przez zdalne serwery. Metoda ta jest przydatna, gdy kilka urządzeń FortiGate musi uwierzytelniać tych samych użytkowników, lub w przypadku, gdy w sieci już znajduje się serwer uwierzytelniania.

Gdy zdalny serwer uwierzytelnia użytkowników, FortiGate przesyła na ten serwer dane logowania wprowadzone przez użytkownika. Ten serwer z kolei sprawdza, czy takie dane logowania są obecne w jego bazie. Jeśli tak, użytkownik jest pomyślnie uwierzytelniony w systemie.

Należy zwrócić uwagę na to, że w takim przypadku dane logowania użytkowników nie są przechowywane na FortiGate, a cały proces uwierzytelniania odbywa się na zdalnym serwerze.

Warto również wspomnieć o mechanizmie Fortinet Single Sign On. Umożliwia on organizację przejrzystego procesu uwierzytelniania użytkowników domeny na FortiGate, wykorzystując dane z kontrolerów domeny. Niestety, omówienie tego mechanizmu wykracza poza ramy naszego kursu.

FortiGate wspiera wiele typów serwerów uwierzytelniających, takich jak POP3, RADIUS, LDAP, TACAS+. My zajmiemy się pracą z serwerem LDAP.

W filmie omówiona jest podstawowa teoria oraz praca z użytkownikami lokalnymi i serwerem LDAP.

Odtwarzaj wideo

W następnym lekcji zajmiemy się pracą z logami, a zwłaszcza możliwościami rozwiązania FortiAnalyzer. Aby go nie przegapić, śledź aktualizacje na następujących kanałach:

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster