Sophos NGFW Cấu hình xác định người dùng bằng Agent được cài đặt trên máy tính người dùng (user được tạo local trên NGFW và thông qua tích hợp với AD

1. Cấu hình user local và AD

Đầu tiên bạn phải có user trên local, tham khảo cấu hình tại đây
Tiếp theo là cấu hình AD, tham khảo tại đây
Ở đây mình đã tạo 1 user trên local và 2 user trên AD
1782607923054.png
1782607928355.png




Tiếp theo là chỉnh sửa firewall rule: Cuộn xuống phần Match know user và chọn 2 group đã được tạo (nơi chứa các account), lưu lại
1782608777488.png



2. Cấu hình cài đặt Agent lên máy người dùng

- Bạn phải chắc chắn là ô Client ở zone LAN đã được tích
1782608027032.png




- Từ máy trong LAN, ta nhập đường dẫn theo cú pháp: https://[ip_gateway]:4443 để vào User Portal
1782608080305.png



- Sau khi đăng nhập bằng account bất kỳ đã tạo (ở đây mình vào bằng tk trên AD) thì sẽ vào được giao diện như này
- Chọn tới Download client và chọn file tải tùy hệ điều hành của máy
1782608153391.png




Mình dùng win nên sẽ tải file .exe như này
1782608250679.png



- Sau khi tải về thì nhấn đúp vào để bắt đầu cài đặt, nhấn Next
1782608273003.png



- Ở đây chọn nơi cài đặt, xong thì nhấn Next
1782608302530.png



- Phần này là nơi tạo shortcuts, bạn có thể để mặc định hoặc tùy chọn theo nhu cầu, xong thì nhấn Install
1782608349954.png



- Thông báo này xuất hiện vì phần mềm Agent đang cố gắng giao tiếp bảo mật với tường lửa Sophos XG, nhưng chứng chỉ số (Certificate) mà Sophos cấp phát là chứng chỉ tự ký (Self-signed) hoặc do CA nội bộ của Tường lửa tạo ra. Máy tính Windows của bạn mặc định chưa biết chứng chỉ này là ai nên nó cảnh báo rủi ro
- Cứ nhấn Yes vì nó an toàn, không sao cả
1782608414477.png



Đã cài xong, lưu ý là app này không thể mở theo những cách thông thường được, phía dưới là hướng dẫn mở app
1782608511834.png




- Nhìn xuống phần mũi tên dưới thanh taskbar, bấm vào đó sẽ thấy icon app bị xám đi (nghĩa là chưa kết nối)
- Chuột phải, chọn Set Credentials để bắt dầu nhập account vào
1782608552062.png



Nhập account mà bạn đã tạo trên local hoặc trên AD đều được, nếu nhập đúng thì icon app sẽ sáng lên biểu thị kết nối thành công
1782608642911.png
1782608708369.png




- Vào check thì đã kết nối được ra internet
1782608729978.png
 
Sửa lần cuối:
Back
Top