- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Fortinet用户管理解决方案1. 概述用户认证用处广泛,单就FortiGate而言,就多处功能得使用用户认证,比如防火墙策略认证、IPSec VPN、SSL VPN、设备管理等。FortiGate用户认证分为三种基本类型:认证用户的密码型、认证主机和终端的证书型,在密码外附属其他安全策略的双因子型的。用户是通过密码来确定身份的,但是网络资源通常是以用户组的方式授权的。也就是说任何用户要访问该资源时,需要通过密码来证明自己属于授权的用户组。如上图所示,FortiGate-FortiAuthenticator解决方案涵盖了多种应用,无线接入、有线接入、VPN接入等用户管理系统。在下面方案中,我们将阐述不同认证体系,以及其与FortiGate和FortiAuthenticator关系。2. 本地用户本地用户是配置于FortiGate上的用户名,密码可以存储与FortiGate本身,也可以取自认证服务器。取自认证服务器时,认证服务器上的用户名必须和FortiGate上配置的用户名相匹配,密码是来自认证服务器的。本地用户也可以采用双因子认证。双因子认证可以动态令牌卡、邮件发送密码、短信方式等。双因子可以强化本地用户的安全特点。如果采用动态令牌卡,需要将FortiToken注册于设备上。FortiAuthenticator也可以设置本地用户,其特点在于完善的用户管理体系。管理员可以建立和删除用户,用户可以采用自注册方式生成用户,用户名和密码可以通过邮件、短信等方式发送。FortiAuthenticator可以强制用户在注册时,填写必要的选项。用户自注册界面如下:FortiAuthenticator也可以对用户信息进行管理,强制用户密码有效期,用户可以自行修改密码等。当用户遗忘密码时,可以自行恢复密码。3. 访客管理企业经常有访客来访,往往希望有线或者无线的接入internet和企业网络。如何为访客授权和管理是网络灵活性和安全性的一个重要方面。Fortinet解决方案可以提供多个层次的访客管理体系。1、专人来生成和管理访客账号。在FortiGate可以设置一个管理员负责访客的账号生成和吊销。访客管理可以采用单独生成和批量生成,具有以下特点:自动生成用户名和密码可以采用邮件作为用户名,也可以自动生成账号有效期可以生成账号或者使用开始计时账号通过邮件和打印等方式进行发送2、由访客自行注册账号。FortiGate-FortiAuthenticator组合起来可以为访客提供一个自注册的管理平台,用户可以根据自己需求来生成账号,具有以下特点:用户自行填写用户信息管理员可以强制要求必填的信息管理员可以设置账号有效期账号可以通过邮件、短信和打印等方式进行发送。4. RADIUS认证FortiGate可以充分发挥RADIUS服务器。用户认证时,FortiGate转发用户名和密码到RADIUS服务器,如果RADIUS服务器能够认证该用户,则该用户可以成功认证,如果不能通过RADIUS认证,则FortiGate拒绝该用户。管理员可以指定RADIUS认证的加密协议。通过与Radius的配合,FortiGate可以实现多种功能,比如用户认证,VPN接入,并且可以充分发挥Radius的作用进行根据时间的记账,也可以利用Radius向用户分配IP和访问权限等更为详尽的用户属性。FortiAuthenticator可以从两个方面上支持Radius,一是它可以作为Radius服务器,二是它可以查询Radius上的用户信息。如下图所示,FortiAuthenticator作为一个综合认证平台,可以从Radius服务器、LDAP服务器和设备本身上提取用户信息,转换为Radius服务。5. LDAP认证LDAP是用途非常广泛的用户认证管理体系,它能够有效地体现用户的体系结构,比如部门、组等。LDAP是数据表现的架构,是一整套操作的组合,构造请求和回应的网络。FortiGate可以支持采用LDAP服务器来认证用户。FortiGate可以通过LDAP来遍历所有用户名和密码,如下图所示。FortiGate LDAP支持重设密码,也就是说通知用户更新密码和密码的结束时间,但是需要在命令行下配置。6. TACACS+TACACS+(Terminal Access Controller Access-Control System) 通常用于认证路由器、VPN和其他基于网络的设备。FortiGate将用户名和密码转发给TACACS+服务器,服务器决定是否接受还是拒绝该请求该用户访问网络。缺省的 TACACS+端口号是TCP的49端口。管理员可以选择认证的类型,比如ASCII, PAP, CHAP和MSCHAP,也可以设置成自动。7. 双因子认证与FortiTokenFortiGate和F
您可能关注的文档
- 7_汽车电气设计---汽车电气系统介绍_程浩概念.pptx
- 7城市绿地系统规划概念.pptx
- 7高中地理湘教版必修1大气环境教案概念.doc
- 7级流水处理器设计概念.docx
- 7模拟试卷-初级概念.doc
- 1围墙砌筑施工方案概念.doc
- 7万吨年洗油深加工项目建议书概念.docx
- 1-系统设置概念.doc
- 7-闸阀门概念.doc
- 1无线局域网基础知识(上)概念.pptx
- 把字句和被字句转换PPT.pptx
- 演出经纪人之《演出市场政策与法律法规》全真模拟模拟题及完整答案详解(历年真题).docx
- 绿色电子:未来之选-探讨电子材料可持续发展之路.pptx
- 解析贸易自由化的秘密-以计量经济学视角剖析影响.pptx
- 押题宝典演出经纪人之《演出经纪实务》模考模拟试题及参考答案详解【夺分金卷】.docx
- 押题宝典演出经纪人之《演出市场政策与法律法规》试题附答案详解(模拟题).docx
- 新版《江苏省房屋建筑和市政基础设施工程施工图设计文件审查合格书》样式.doc
- 企业安全费用计量制度加一套表格(11个附件)齐全.pdf
- 附件2+安健环管理体系评估标准.pdf
- 演出经纪人之《演出市场政策与法律法规》全真模拟模拟题含答案详解(达标题).docx
最近下载
- 2021年6月大学英语四级真题解析(第二套).pdf VIP
- 初中地理会考模拟试题(共四套 含参考答案) .pdf VIP
- 2023年6月福建高中学业水平合格考地理试卷真题(含答案详解).pdf VIP
- 广州教科版小升初英语复习:五年级下册知识清单+练习(含解析).pdf VIP
- 2025年中考数学一轮复习:48道压轴题精选汇编(较难,含答案).docx VIP
- 艺术与审美知到智慧树期末考试答案题库2025年北京大学、中央美术学院等8校跨校共建.docx
- 冠状窦解剖与冠状静脉造影-精品医学课件.pptx
- 集团ERP信息化总体规划项目建议方案.pptx VIP
- NFPA 13-2013 中文版资料文件.pdf VIP
- 医院危化品知识培训课件.pptx
文档评论(0)