Politicas con Enable Identity Based Policy

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Shin-Asmodeo
Mensajes: 44
Registrado: 02 Nov 2011, 01:00

Politicas con Enable Identity Based Policy

Mensaje por Shin-Asmodeo »

Estimados.
Tengo una política de navegación con FSSO agente en un servidor window 2008 r2 con FSAE con la siguiente configuración.

[Debes identificarte para poder ver enlaces.]

Y las siguientes políticas cada una con un perfil definido para navegación.

[Debes identificarte para poder ver enlaces.]

Tengo la siguiente consulta, cuando cambio un usuario de dominio de un grupo a otro no se actualiza el perfil de navegación al grupo cambiado, para que se aplique tengo que cerrar e iniciar sesión, este comportamiento es normal o se debe realizar alguna configuración adicional.

Firewall 300c v4.0,build4227,120816 (MR3)

Gracias por sus prontas respuestas.
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
LuisMLG
Mensajes: 57
Registrado: 19 Feb 2010, 00:14

Re: Politicas con Enable Identity Based Policy

Mensaje por LuisMLG »

Lo que creo que es normal es que eso pase sin cerrar el navegador. En mi opinión creo que cerrándolo y volviéndolo a abrir con otros usuario las credenciales NTLM que debería enviar sería las del usuario que lo ejecuta (el nuevo). Eso es lo que creo pero habría que probarlo, por que windows es muy especial, y es capaz de enviar las credenciales del usuario logado no del usuario que ejecuta el navegador...

saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Politicas con Enable Identity Based Policy

Mensaje por gabyrossi »

hola, eso es correcto, tambien podrias hacer un cache clear group en el fsso.

porque motivos pusiste esos timers asi?
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Shin-Asmodeo
Mensajes: 44
Registrado: 02 Nov 2011, 01:00

Re: Politicas con Enable Identity Based Policy

Mensaje por Shin-Asmodeo »

Gracias, por sus respuestas, los timers los coloque de eso modo ya que ese es el tiempo de renovación del dhcp. Entiendo entonces que el comportamiento del firewall con fsso es de esa forma se tiene que cerrar y volver a iniciar sesión para que se renueven los accesos?.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Politicas con Enable Identity Based Policy

Mensaje por gabyrossi »

Hola, revisa para que son cada timer

[Debes identificarte para poder ver enlaces.]

[Debes identificarte para poder ver enlaces.]

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder