Creacion de nueva politica autenticacion

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Joseraymundo
Mensajes: 16
Registrado: 18 Sep 2015, 16:01

Creacion de nueva politica autenticacion

Mensaje por Joseraymundo »

Buen dia a todos,

Actualmente tengo un fortigate 620D para mis usuarios locales que están dentro del dominio tengo configurado el FSSO en eso no hay problema, pero cuando los clientes (visitantes) llegan a la empresa me gustaría que al momento de que quieran entrar a internet por medio de cable o inalámbrica les apareciera algún portal cautivo que les solicite un usuario y una contraseña, quiero ver si se puede configurar alguna forma de autenticación aun teniendo funcionando el fsso, y ver si hay forma de que ese usuario y contraseña sea generado a travez de un portal de fortigate ya que me gustaría que la secretaria la cual se encarga de recibir a los clientes les de el acceso a internet. (que ella pueda generar los usuarios de preferencia en un portal, eso para no darle acceso )
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Creacion de nueva politica autenticacion

Mensaje por gabyrossi »

hola, el wifi lo controlas con fortigate/fortiap ??
si es asi, podes generar un ssid y que sea portal cautivo.

si no usas eso, y estas autenticando politicas de navegacion con fsso, podes usar disclaimer (se configura por cli en la politica) o usar algun otro tipo de autenticacion usaer local, guest, ldap o radius, donde pedira user y pass cuando abran el navegador
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Joseraymundo
Mensajes: 16
Registrado: 18 Sep 2015, 16:01

Re: Creacion de nueva politica autenticacion

Mensaje por Joseraymundo »

No cuento con fortiap,, solo tengo fortigate y mi pregunta es que si esta politica no ocacionaria problemas ya que actualmente para mis usuarios en la red cuento con fsso.

Gracias por tomar tu tiempo.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Creacion de nueva politica autenticacion

Mensaje por gabyrossi »

hola, tendrias que acotar la politica para esas ip o red de esos wifi.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder