8. Fortinet Getting Started v6.0. Puna me përdoruesit

8. Fortinet Getting Started v6.0. Puna me përdoruesit

PĂ«rshĂ«ndetje! MirĂ« se vini nĂ« mĂ«simin e tetĂ« tĂ« kursit Fortinet Getting Started. NĂ« tĂ« gjashtĂ« dhe tĂ« shtatĂ« NĂ« mĂ«simet e mĂ«parshme ne njoftuam me profilin kryesor tĂ« sigurisĂ«, tani mund tĂ« ofrojmĂ« pĂ«rdoruesit nĂ« internet, duke i mbrojtur ata nga viruset dhe duke ndarĂ« aksesin nĂ« burimet dhe aplikacionet nĂ« web. Tani ngrihet pyetja rreth administratĂ«s sĂ« llogarive tĂ« pĂ«rdoruesve. Si t’i ofrojmĂ« akses nĂ« internet vetĂ«m njĂ« grupi tĂ« caktuar pĂ«rdoruesish? Si t’i ndalojmĂ« njĂ« grup pĂ«rdoruesish tĂ« vizitojnĂ« disa site tĂ« caktuara, ndĂ«rsa grupit tjetĂ«r t’u lejojmĂ«? Si tĂ« integrojmĂ« zgjidhjet ekzistuese pĂ«r kontrollin e llogarive tĂ« pĂ«rdoruesve me firewall-in FortiGate? Sot do tĂ« diskutojmĂ« kĂ«to pyetje dhe do tĂ« pĂ«rpiqemi t’i zbatojmĂ« ato nĂ« praktikĂ«.

SĂ« pari, le tĂ« shqyrtojmĂ« metodat e autentikimit qĂ« mbĂ«shtet FortiGate, tĂ« cilat janĂ« nĂ« thelb dy — lokale dhe tĂ« largĂ«ta.

8. Fortinet Getting Started v6.0. Puna me përdoruesit

Metoda lokale është metoda më e thjeshtë e autentikimit. Në këtë rast, të dhënat e përdoruesve ruhen lokalisht në FortiGate. Përdoruesit lokalë mund të grupohen. Në bazë të përdoruesve ose grupeve, mund të ndahen akseset në burime të ndryshme.
Kur përdoret autentikimi i largët, përdoruesit autentikohen nga serverë të largët. Ky metodë është e dobishme kur disa FortiGate duhet të autentikojnë të njëjtit përdorues, ose kur në rrjet tashmë ekziston një server autentikimi.

Kur një server i largët autentikon përdoruesit, FortiGate i dërgon atij serveri kredencialet e përdoruesit të futur. Ky server, nga ana e tij, kontrollon nëse këto kredenciale janë në bazën e të dhënave të tij. Nëse po, përdoruesi autentikohet me sukses në sistem.

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« kĂ«tĂ« rast, kredencialet e pĂ«rdoruesve nuk ruhen nĂ« FortiGate, dhe vetĂ« procesi i autentikimit bĂ«het nĂ« serverin e largĂ«t.

Duhet gjithashtu të përmendim mekanizmin Fortinet Single Sign On. Ai lejon organizimin e autentikimit të përshtatshëm të përdoruesve të domenit në FortiGate, duke përdorur të dhënat nga kontrolluesit e domenit. Për fat të keq, shqyrtimi i këtij mekanizmi tejkalon kufijtë e kursit tonë.

FortiGate mbështet shumë lloje serverash autentikimi, si POP3, RADIUS, LDAP, TACAS+. Ne do të shqyrtojmë punën me serverin LDAP.

Në videon e trajtuar është teorija kryesore, si dhe punën me përdoruesit lokalë dhe serverin LDAP.

Luaj videon

Në mësimin e ardhshëm, do të shqyrtojmë punën me logët, veçanërisht do të shqyrtojmë mundësitë e zgjidhjes FortiAnalyzer. Për të mos e humbur atë, ndiqni përditësimet në kanale të tjera:

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster