Fortigate [LAB 10] Cấu hình Admin Profile và tài khoản quản trị FortiGate

HanaLink

Junior – IT Sơ cấp
Mar 11, 2022
117
15
18
24
Ho Chi Minh City
  • Admin Profile: Là cấu hình thông tin xác định những gì người quản trị có thể làm và xem xét khi đăng nhập vào FortiGate. Tùy thuộc vào tính chất công việc, cấp độ truy cập hoặc quyền hạn mà bạn muốn cung cấp cho người quản trị, bạn có thể cho phép họ xem và định cấu hình nhiều hay ít tùy theo yêu cầu. Mặc định, FortiGate có tài khoản admin quản trị sử dụng profile super_admin.
  • Hồ sơ super_admin: Mặc định thì hồ sơ này có quyền truy cập vào tất cả các thành phần của FortiOS, bao gồm khả năng thêm và xóa các quản trị viên khác trong hệ thống. Đối với một số chức năng quản trị nhất định, chẳng hạn như sao lưu và khôi phục cấu hình, cần có quyền truy cập super_admin. Để đảm bảo rằng luôn có một phương pháp để quản trị FortiGate, không thể xóa hoặc sửa đổi hồ sơ super_admin. (Lưu ý: Hồ sơ quản trị viên cấp thấp hơn không thể sao lưu hoặc khôi phục cấu hình FortiOS)
Bước 1: Truy cập vào GUI quản trị của FortiGate bằng tài khoản admin, sau đó vào phần System > Admin Profiles và chọn Create New:
1687751344944.png


Bước 2: Đặt tên cho Profile:
1687751460276.png


Bước 3: Tại mục Access Permission bạn sẽ tùy chọn các quyền mà quản trị viên có thể thực hiện, trong đó "Read/Write" nghĩa là có quyền chỉnh sửa, "Read" là chỉ được xem và "None" nghĩa là không có quyền Xem và chỉnh sửa, ngoài ra bạn có thể chọn phần "Custom" để có thể cấu hình chi tiết từng hạn mục trong mỗi tính năng của FortiGate:
1687752072812.png


Bước 4: Chỉnh thời gian Timeout bằng cách Enable tính năng Override Idle Timeout, trong trường hợp Disable thì hệ thống sẽ tính theo cấu hình chung của FortiGate, cuối cùng chọn OK để lưu thông tin cấu hình:
1687752358752.png


Bước 5: Tạo tài khoản
Truy cập vào phần System > Administrators, chọn Create New > Administrator:
1687752496691.png

Chọn Local User, cấu hình Username và Password sau đó chọn Admin Profile tương ứng và chọn OK để lưu cấu hình:
1687752626366.png


Bước 6: Đăng nhập bằng tài khoản đã tạo:
1687752679299.png

Như vậy khi tài khoản đăng nhập, phần hiển thị và quyền sử dụng các tính năng trên FortiGate sẽ được áp dụng theo các thông tin đã cấu hình:

1687752724351.png


Chúc mọi người thành công :">
 

Attachments

  • 1687751419743.png
    1687751419743.png
    116.8 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu