
PĂ«rshĂ«ndetje! MirĂ« se vini nĂ« mĂ«simin e tetĂ« tĂ« kursit . NĂ« dhe nĂ« mĂ«simet e mĂ«parshme krijuam njĂ« njohuri tĂ« mirĂ« mbi profilet kryesore tĂ« sigurisĂ«, tani mund tĂ« dĂ«rgojmĂ« pĂ«rdoruesit nĂ« Internet, duke i mbrojtur nga viruset, duke ndarĂ« aksesin nĂ« burimet dhe aplikacionet nĂ« ueb. Tani na del nĂ« pah pyetja e administratĂ«s sĂ« llogarive tĂ« pĂ«rdoruesve. Si mund tĂ« sigurojmĂ« aksesin nĂ« Internet vetĂ«m pĂ«r njĂ« grup tĂ« caktuar pĂ«rdoruesish? Si tâi ndalojmĂ« disa grupe pĂ«rdoruesish tĂ« vizitojnĂ« faqe tĂ« caktuara nĂ« ueb, ndĂ«rsa grupit tjetĂ«r t'ua lejojmĂ«? Si tĂ« integrojmĂ« zgjidhjet ekzistuese pĂ«r kontrollin e llogarive tĂ« pĂ«rdoruesve me firewall-in FortiGate? Sot do tĂ« diskutojmĂ« kĂ«to çështje dhe do tĂ« pĂ«rpiqemi tâi praktikojmĂ« tĂ« gjitha.
Si fillim, le tĂ« shqyrtojmĂ« metodat e autentifikimit qĂ« mbĂ«shtet FortiGate. Ata nĂ« thelb janĂ« dy â lokal dhe tĂ« largĂ«t.

Metoda lokale është metoda më e thjeshtë e autentifikimit. Në këtë rast, të dhënat e përdoruesit ruhen lokal në FortiGate. Përdoruesit lokalë mund të grupohen në grupe. Dhe në bazë të përdoruesve ose grupeve mund të ndahen qasjet në burime të ndryshme.
Kur përdoret autentifikimi i largët, përdoruesit autentifikohen nga serverët e largët. Kjo metodë është e dobishme kur disa FortiGate duhet të autentifikojnë të njëjtët përdorues, ose kur në rrjet tashmë ekziston një server autentifikimi.
Kur një server i largët autentifikon përdoruesit, FortiGate dërgon në këtë server të dhënat hyrëse të përdoruesit. Ky server nga ana e tij verifikon nëse të dhënat e tilla janë të pranishme në bazën e tij. Nëse po, përdoruesi autentifikohet me sukses në sistem.
Vlen të theksohet se në këtë rast, të dhënat e përdoruesve nuk ruhen në FortiGate, dhe vetë procesi i autentifikimit zhvillohet në serverin e largët.
Gjithashtu, duhet përmendur mekanizmi Fortinet Single Sign On. Ai lejon organizimin e autentifikimit transparent të përdoruesve të domenit në FortiGate, duke përdorur të dhënat nga kontrolluesit e domenit. Fatkeqësisht, shqyrtimi i këtij mekanizmi kalon përtej kursit tonë.
FortiGate mbështet shumë lloje serverësh autentifikimi, të tillë si POP3, RADIUS, LDAP, TACAS+. Ne do të shqyrtojmë punën me serverin LDAP.
Në këtë video shqyrtohet teoria kryesore, si dhe puna me përdoruesit lokalë dhe serverin LDAP.

Në leksionin e ardhshëm ne do të shqyrtojmë punën me logjet, duke u fokusuar tek mundësitë e zgjidhjes FortiAnalyzer. Për të mos e humbur, ndiqni përditësimet në kanalet e mëposhtme:
Burimi: habr.com
