ID статьи: 1080
Последнее обновление: 24 июл, 2024
Documentation: Product: NGFW Version: 7.1.0
Политики безопасности, правила межсетевого экрана, правила веб-безопасности и многие другие возможности UserGate NGFW могут быть применены к пользователям или группам пользователей. Возможность применения политик только к тем пользователям, которым это необходимо, позволяет администратору гибко настроить свою сеть в соответствии с потребностями организации. Идентификация пользователя — это базисная функция NGFW. Пользователь считается идентифицированным, если система однозначно связала пользователя с IP-адресом устройства, с которого пользователь подключается к сети. NGFW использует различные механизмы для идентификации пользователей:
Идентификация пользователей по имени и паролю возможна через Captive-портал, который, в свою очередь, может быть настроен на идентификацию пользователей с помощью каталогов Active Directory, Radius, TACACS+, NTLM, Kerberos или локальной базы пользователей. NGFW определяет следующие типы пользователей:
Пользователи и группы пользователей могут быть заведены на самом устройстве NGFW — это так называемые локальные пользователи и группы или могут быть получены с внешних каталогов, например, Microsoft Active Directory. ГруппыГруппы пользователей позволяют объединить пользователей для более удобного управления политиками безопасности. ПользователиВ данном разделе можно добавить локальных пользователей. Здесь же можно временно отключить пользователей или включить их заново. Обязательными параметрами для создания локального пользователя являются имя пользователя и логин. Остальные параметры являются необязательными, но для корректной идентификации необходимо указать:
В случае, если у пользователя указан и логин, и пароль, и IP/MAC/VLAN адреса, система использует идентификацию по адресу, то есть идентификация по адресу является более приоритетной. Учетные записи пользователей LDAP здесь не отображаются, но эти пользователи также могут быть использованы в политиках безопасности.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1080
Последнее обновление: 24 июл, 2024
Ревизия: 4
Просмотры: 4855
Комментарии: 0
Теги
|