ЛК/Портал SSL VPN
В статье описаны возможности личного кабинета пользователя в Ideco NGFW (публикация и управление доступом пользователей).
Last updated
Was this helpful?
В статье описаны возможности личного кабинета пользователя в Ideco NGFW (публикация и управление доступом пользователей).
Last updated
Was this helpful?
Возможности личного кабинета Ideco NGFW:
Настроить доступ пользователей в личный кабинет можно в разделе Пользователи -> Личный кабинет пользователя. Для этого необходимо создать Правило доступа, а затем опубликовать личный кабинет через обратный прокси, чтобы пользователи получили к нему доступ.
По умолчанию в таблице правил раздела настроено правило доступа к личному кабинету для всех пользователей:
Опция Тест скорости предоставляет пользователям возможность проверить скорость интернета в личном кабинете, нажав на соответствующую кнопку.
Чтобы создать правила доступа, нажмите Добавить и заполните необходимые поля:
Если у пользователей приватные (серые) IP-адреса, не указывайте в качестве источника страну. Это связано с тем, что такие адреса не относятся к диапазонам IP-адресов ни одной страны и доступ к ним будет запрещен. Рекомендуется использовать диапазон IP-адресов.
При наличии большого количества правил доступа в таблице воспользуйтесь кнопкой Фильтры.
Обработка правил происходит следующим образом:
1. При входе пользователя в ЛК правила проверяются сверху вниз до первого совпадения по полям Источник и Пользователи и группы; 2. Если правило разрешающее, то доступные пользователю в ЛК ресурсы определяются этим правилом. Последующие правила с такими же полями учитываться не будут; 3. При изменении таблицы, пользователя, участия пользователя в группах определение доступа пользователя или группы пользователей к ресурсу происходит снова как в пункте 1.
На вкладке можно изменить логотип и добавить описание для пользователей, которое будет отображаться рядом с логотипом в личном кабинете и на портале:
В личном кабинете Ideco NGFW можно разместить информацию о любых ресурсах для пользователей:
Чтобы добавить ресурс, перейдите в раздел Сервисы -> ЛК/Портал SSL VPN -> Ресурсы, нажмите Добавить и заполните поля:
Адреса, на которые ссылается HTTP/HTTPS-ресурс, должны быть относительными во избежание нарушения CORS. Подробнее про CORS.
Чтобы пользователи получили доступ в личный кабинет, он должен быть опубликован. Для публикации ЛК перейдите в раздел Сервисы -> Обратный прокси и выполните действия:
1. Нажмите Добавить.
2. Включите опцию Внутренний сервис Ideco NGFW.
3. В поле Запрашиваемый адрес в интернете введите адрес, по которому хотите опубликовать личный кабинет:
4. Нажмите Добавить.
После этого пользователь сможет зайти в личный кабинет по логину и паролю либо через авторизацию в сети NGFW.
Личный кабинет пользователя будет доступен по ссылке, указанной при публикации через обратный прокси.
Чтобы зайти в личный кабинет, выполните действия:
1. Перейдите по ссылке, указанной в правиле публикации личного кабинета.
2. В открывшейся форме авторизации введите логин и пароль пользователя.
Если пользователь уже авторизован в сети NGFW, то логин и пароль вводить не потребуется, личный кабинет откроется сразу.