FSSO no identifica usuarios

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
thejerry007
Mensajes: 17
Registrado: 03 Nov 2011, 21:58

FSSO no identifica usuarios

Mensaje por thejerry007 »

Hola comunidad..

De nuevo por pidiendo auxilio, tengo el siguiente escenario Fortigate 100D con firmware v5.2.1,build618 (GA), un controlador de dominio Windows 2012 R2 a 64Bit, el firewall esta abajo, y tengo instalado el FSSO_Setup_4.3.0161_x64.

El FSSO registra e identifica el serial del fortigate en el apartado “estado del servicio”, muestra los usuarios autenticados, y tiene la misma contraseña que se debe poner en el fortigate, por lo cual creo que hasta está todo bien.

En el fortigate, tengo la siguiente configuración:

• User and device / LDAP server / una conexión al servidor del dominio, con la cuenta del administrador, la conexión es exitosa.
• User and device /single sing one/ tengo la misma contraseña que esta en la instalación del agente, y puedo ver los grupos del domino sin problemas.


Creo dos políticas
1. Donde se permite a un grupo que tiene todos los usuarios del domino navegar, sin restricción.
2. Otra tonde todos pueden navegar a todas partes, sin restricción.

El problema esta en que aunque la política 1 esta de primero todo el mundo navega por la política 2, la política 1 no muestra tráfico.
Cuando quiero ver los log veo que el fortigate no identifica ningún usuario, que puede ser ¿

Que puede pasar porque no me identifica los usuarios ¿


muchas gracias por su ayudar.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: FSSO no identifica usuarios

Mensaje por gabyrossi »

Hola, no me quedo claro los 2 grupos? uno con todos los usarios del dominio y el otro tambien?
o no explicaste bien

si en el cli ahces

diag deb auth fsso list
te muestra usuarios?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder