
PĂ«rshĂ«ndetje! MirĂ« se vini nĂ« mĂ«simin e tetĂ« tĂ« kursit . NĂ« dhe NĂ« mĂ«simet e mĂ«parshme ne njoftuam me profilin kryesor tĂ« sigurisĂ«, tani mund tĂ« ofrojmĂ« pĂ«rdoruesit nĂ« internet, duke i mbrojtur ata nga viruset dhe duke ndarĂ« aksesin nĂ« burimet dhe aplikacionet nĂ« web. Tani ngrihet pyetja rreth administratĂ«s sĂ« llogarive tĂ« pĂ«rdoruesve. Si tâi ofrojmĂ« akses nĂ« internet vetĂ«m njĂ« grupi tĂ« caktuar pĂ«rdoruesish? Si tâi ndalojmĂ« njĂ« grup pĂ«rdoruesish tĂ« vizitojnĂ« disa site tĂ« caktuara, ndĂ«rsa grupit tjetĂ«r tâu lejojmĂ«? Si tĂ« integrojmĂ« zgjidhjet ekzistuese pĂ«r kontrollin e llogarive tĂ« pĂ«rdoruesve me firewall-in FortiGate? Sot do tĂ« diskutojmĂ« kĂ«to pyetje dhe do tĂ« pĂ«rpiqemi tâi zbatojmĂ« ato nĂ« praktikĂ«.
SĂ« pari, le tĂ« shqyrtojmĂ« metodat e autentikimit qĂ« mbĂ«shtet FortiGate, tĂ« cilat janĂ« nĂ« thelb dy â lokale dhe tĂ« largĂ«ta.

Metoda lokale është metoda më e thjeshtë e autentikimit. Në këtë rast, të dhënat e përdoruesve ruhen lokalisht në FortiGate. Përdoruesit lokalë mund të grupohen. Në bazë të përdoruesve ose grupeve, mund të ndahen akseset në burime të ndryshme.
Kur përdoret autentikimi i largët, përdoruesit autentikohen nga serverë të largët. Ky metodë është e dobishme kur disa FortiGate duhet të autentikojnë të njëjtit përdorues, ose kur në rrjet tashmë ekziston një server autentikimi.
Kur një server i largët autentikon përdoruesit, FortiGate i dërgon atij serveri kredencialet e përdoruesit të futur. Ky server, nga ana e tij, kontrollon nëse këto kredenciale janë në bazën e të dhënave të tij. Nëse po, përdoruesi autentikohet me sukses në sistem.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« kĂ«tĂ« rast, kredencialet e pĂ«rdoruesve nuk ruhen nĂ« FortiGate, dhe vetĂ« procesi i autentikimit bĂ«het nĂ« serverin e largĂ«t.
Duhet gjithashtu të përmendim mekanizmin Fortinet Single Sign On. Ai lejon organizimin e autentikimit të përshtatshëm të përdoruesve të domenit në FortiGate, duke përdorur të dhënat nga kontrolluesit e domenit. Për fat të keq, shqyrtimi i këtij mekanizmi tejkalon kufijtë e kursit tonë.
FortiGate mbështet shumë lloje serverash autentikimi, si POP3, RADIUS, LDAP, TACAS+. Ne do të shqyrtojmë punën me serverin LDAP.
Në videon e trajtuar është teorija kryesore, si dhe punën me përdoruesit lokalë dhe serverin LDAP.

Në mësimin e ardhshëm, do të shqyrtojmë punën me logët, veçanërisht do të shqyrtojmë mundësitë e zgjidhjes FortiAnalyzer. Për të mos e humbur atë, ndiqni përditësimet në kanale të tjera:
Burimi: habr.com
