Sophos NGFW Cấu hình xác định người dùng bằng Captive Portal (user được tạo local trên NGFW và thông qua tích hợp với AD (Active Directory))

dungltf

Intern
Cấu hình xác định người dùng bằng Captive Portal (user được tạo local trên NGFW và thông qua tích hợp với AD (Active Directory))

Mục tiêu: Người dùng khi truy cập web sẽ bị chuyển hướng đến một trang đăng nhập, nơi họ có thể đăng nhập bằng tài khoản AD hoặc Local đã tạo trên Sophos.

Bước 1: Tạo User Local
  1. Vào Authentication > Users.
1785761012315.png

  1. Nhấn Add.
  2. Điền:
    • Username: test1.
    • Password: Poptech@123.
    • Group: Chọn Open Group (hoặc tạo group mới tên Users).
  3. Nhấn Save.
Bước 2: Bật Captive Portal
1785761012324.png

  1. Vào Administration > Device access.
  2. Trong mục Local service ACL, tìm Captive portal tích.
  3. Nhấn Apply.
Bước 3: Cấu hình Firewall Rule với Captive Portal
1785761012333.png

  1. Vào Rules and policies > Firewall rules.
  2. Tìm rule LAN_TO_WAN (hoặc rule chính cho phép người dùng ra Internet).
  3. Sửa rule này:
    • Match known users: ✅ Bật.
    • Use web authentication for unknown users: ✅ Bật (đây là tùy chọn quan trọng nhất để Captive Portal hiện ra).
    • Users and groups: Chọn các group được phép truy cập (ví dụ: Domain Users từ AD và Open Group từ Local).
  4. Đặt rule này cao hơn (ưu tiên hơn) các rule Accept thông thường khác.
  5. Nhấn Save.

Bước 4: Kiểm thử
  • Trên máy win nằm trong vlan 10 truy cập youtube > Hiển thị trang Captive portal nhập tài khoản mk của user local hoặc AD
1785761012341.png

Sau khi đăng nhập tài khoản local user test1:
1785761012351.png
 
Back
Top