Cấu hình xác định người dùng bằng Captive Portal (user được tạo local trên NGFW và thông qua tích hợp với AD (Active Directory))
Mục tiêu: Người dùng khi truy cập web sẽ bị chuyển hướng đến một trang đăng nhập, nơi họ có thể đăng nhập bằng tài khoản AD hoặc Local đã tạo trên Sophos.
Bước 1: Tạo User Local
Bước 4: Kiểm thử
Sau khi đăng nhập tài khoản local user test1:
Mục tiêu: Người dùng khi truy cập web sẽ bị chuyển hướng đến một trang đăng nhập, nơi họ có thể đăng nhập bằng tài khoản AD hoặc Local đã tạo trên Sophos.
Bước 1: Tạo User Local
- Vào Authentication > Users.
- Nhấn Add.
- Điền:
- Username: test1.
- Password: Poptech@123.
- Group: Chọn Open Group (hoặc tạo group mới tên Users).
- Nhấn Save.
- Vào Administration > Device access.
- Trong mục Local service ACL, tìm Captive portal tích.
- Nhấn Apply.
- Vào Rules and policies > Firewall rules.
- Tìm rule LAN_TO_WAN (hoặc rule chính cho phép người dùng ra Internet).
- Sửa rule này:
- Match known users:
Bật. - Use web authentication for unknown users:
Bật (đây là tùy chọn quan trọng nhất để Captive Portal hiện ra). - Users and groups: Chọn các group được phép truy cập (ví dụ: Domain Users từ AD và Open Group từ Local).
- Match known users:
- Đặt rule này cao hơn (ưu tiên hơn) các rule Accept thông thường khác.
- Nhấn Save.
Bước 4: Kiểm thử
- Trên máy win nằm trong vlan 10 truy cập youtube > Hiển thị trang Captive portal nhập tài khoản mk của user local hoặc AD
Sau khi đăng nhập tài khoản local user test1:
Bài viết liên quan
Được quan tâm
Bài viết mới