Chào anh em, hôm nay mình chia sẻ bài lab cấu hình xác định người dùng bằng phần mềm Agent cài đặt trực tiếp trên máy tính Client. Ở bài này mình dùng Client Authentication Agent (CAA) của Sophos XG, kết hợp xác thực cho cả user Local và user đồng bộ từ Active Directory (AD).
Tiếp tục nhấn Next
Phần này giữ nguyên sau đó nhấn install
tới đây là đã cài xong
MỤC LỤC
- 1. Cấu hình User Local và AD trên Firewall
- 2. Cấu hình cài đặt Agent lên máy người dùng
- Bước 1: Mở cổng giao tiếp trên Firewall
- Bước 2: Tải Agent từ User Portal
- Bước 3: Cài đặt phần mềm
- Bước 4: Xử lý cảnh báo chứng chỉ số (Certificate)
- Bước 5: Xác thực và sử dụng Internet
1. Cấu hình User Local và AD trên Firewall
- Đầu tiên, bạn phải chuẩn bị sẵn user trên hệ thống Local và đã cấu hình tích hợp máy chủ AD.
- Ở bài lab này mình đã tạo sẵn user khach_local (thuộc Group_Khach_Local) và 2 user kéo từ AD sang (thuộc VPN_Group).
- Chỉnh sửa Firewall Rule: Mở Rule LAN to WAN của bạn lên. Cuộn xuống phần Identity ➔ Tích chọn Match known users ➔ Bấm Add và chọn 2 group chứa account (AD và Local) vào. Nhấn Save để lưu lại.
2. Cấu hình cài đặt Agent lên máy người dùng
Bước 1: Mở cổng giao tiếp trên Firewall
- Bạn phải chắc chắn là ô Client authentication ở zone LAN (trong phần Administration > Device access) đã được tích chọn. Nếu không bật, phần mềm sẽ không giao tiếp được với Firewall.
Bước 2: Tải Agent từ User Portal
- Từ máy Client trong vùng LAN, nhập đường dẫn theo cú pháp: https://[IP_Gateway_LAN]:4443 để vào trang User Portal.
- Sau khi đăng nhập bằng account bất kỳ (mình dùng tài khoản AD: users1@abc.com), giao diện Portal sẽ hiện ra.
- Chọn mục Download client và tải file cài đặt. Mình dùng máy Windows nên sẽ tải file .exe.
Bước 3: Cài đặt phần mềm
- Tải về xong, nhấn đúp vào file để cài đặt ➔ Cứ nhấn Next ➔ Chọn thư mục lưu trữ ➔ Nhấn Install.
Tiếp tục nhấn Next
Phần này giữ nguyên sau đó nhấn install
tới đây là đã cài xong
Bước 4: Xử lý cảnh báo chứng chỉ số (Certificate) - Lưu ý quan trọng
- Trong lúc cài, sẽ có một bảng thông báo bảo mật xuất hiện.
- Nguyên nhân: Phần mềm Agent đang cố gắng giao tiếp bảo mật với tường lửa, nhưng chứng chỉ số (Certificate) mà Sophos cấp phát là loại tự ký (Self-signed). Máy tính Windows mặc định chưa tin cậy chứng chỉ lạ này nên nó bật cảnh báo rủi ro.
- Cách xử lý: Cứ tự tin nhấn Yes vì đây là mạng nội bộ của mình, hoàn toàn an toàn.
Bước 5: Xác thực và sử dụng Internet
- Cài xong, app này không mở bằng cách click đúp icon ngoài Desktop được.
- Nhìn xuống góc dưới thanh Taskbar (System Tray), bạn sẽ thấy icon của app Sophos đang bị xám (chưa kết nối).
- Chuột phải vào icon ➔ Chọn Set Credentials để nhập tài khoản.
- Nhập account Local hoặc AD vào. Nếu đúng, icon app sẽ sáng màu lên biểu thị kết nối thành công.
- Vào trình duyệt check lại, mạng đã thông ra Internet.
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới