Bloqueo de usuarios

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
manuelgomez23
Mensajes: 4
Registrado: 23 Ene 2019, 23:10

Bloqueo de usuarios

Mensaje por manuelgomez23 »

Hola buenos días, tengo un FortiGate 90D en el cual los usuarios a los que tengo agregados les pide loguearse frecuentemente, desconozcomo mucho de estos temas aún, espero me puedan ayudar para que solo se autentiquen una vez y no varias veces.
Saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de usuarios

Mensaje por gabyrossi »

hola, que tipod e autenticacion estas usando?

que version de firmware usas?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
manuelgomez23
Mensajes: 4
Registrado: 23 Ene 2019, 23:10

Re: Bloqueo de usuarios

Mensaje por manuelgomez23 »

Es la versión 6.0, la autenticación es con portal cautivo, y en el log de usuarios me aparece algo parecido a esto "User Carlosa removed from auth logon#.
Tengo muy poca experiencia en estos temas, espero me puedas ayudar.
Gracias
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: Bloqueo de usuarios

Mensaje por makco10 »

Hola,

Asumo que la autenticación las manejas directa desde el fortigate en este caso puede ser que la sesión de los usuarios caduca, por lo que podrías aumentarles el tiempo de expiración de la sesión.

Por default el tiempo es de 5 minutos y puedes cambiar dicho tiempo desde el cli:

FGT#config user group
FGT (group) # edit " Nombre_del_Grupo"
set authtimeout 480 ( Puedes cambiar desde 1-480 Minutos )

Esto te funciona mas para usuarios invitados, ya para usuarios locales que siempre permanecerán conectados te recomiendo mejor tengas un bloqueo normal mediante políticas, bloqueándolos mediante la ip del equipo.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de usuarios

Mensaje por gabyrossi »

Hola, subi el tiempo de "Authentication Timeout" en User & Device -> Authentication Settings que por default es 5min. subilo a lo que necesites.maximo creo que es 480min.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder