Личный кабинет пользователя

Раздел позволяет опубликовать личный кабинет и управлять доступом пользователей к нему.

Настроить доступ пользователей в личный кабинет можно в разделе Пользователи -> Личный кабинет пользователя. Для доступа в ЛК необходимо создать Профили доступа, а затем опубликовать личный кабинет через обратный прокси, чтобы пользователи получили к нему доступ.

Настройка доступа в личный кабинет

Чтобы создать профиль доступа, выполните действия:

1. Нажмите Добавить и заполните следующие поля:

  • Название - название профиля доступа;

  • Пользователи и группы - выберите пользователей, группы пользователей, группы безопасности из AD, которым хотите предоставить доступ в личный кабинет;

  • Комментарий - поле не обязательное.

По умолчанию в таблице правил раздела присутствует предустановленное правило, предоставляющее доступ всем пользователям к личному кабинету:

Публикация Личного кабинета

Чтобы пользователи получили доступ в личный кабинет, он должен быть опубликован. Для публикации ЛК перейдите в раздел Сервисы -> Обратный прокси и выполните действия:

1. Нажмите Добавить.

2. Включите опцию Внутренний сервис Ideco NGFW:

3. В поле Запрашиваемый адрес в интернете введите адрес, по которому хотите опубликовать личный кабинет:

4. Нажмите Сохранить.

После этого пользователь сможет зайти в ЛК по логину и паролю, либо через авторизацию в сети NGFW.

Возможности личного кабинета Ideco NGFW

Личный кабинет пользователя будет доступен по ссылке, указанной при публикации ЛК через обратный прокси.

Чтобы зайти в личный кабинет, выполните действия:

1. Перейдите по ссылке, указанной в правиле публикации личного кабинета.

2. В открывшейся форме авторизации введите логин и пароль пользователя:

Если пользователь уже авторизован в сети NGFW, то логин/пароль вводить не потребуется, личный кабинет откроется сразу.

TOTP-токен

TOTP-токен позволяет пройти двухфакторную аутентификацию при подключении по VPN.

Для настройки двухфакторной аутентификации на Ideco NGFW воспользуйтесь статьей.

Чтобы воспользоваться TOTP-токеном, выполните действия:

3. Отсканируйте QR-код с помощью камеры телефона из приложения для аутентификации (Google Authenticator, Яндекс Ключ и т. п.) или введите код в приложение вручную:

Если пользователь не отсканирует QR-код и покинет страницу, то код можно будет сгенерировать повторно, только сбросив секретный ключ в карточке пользователя в веб-интерфейсе Ideco NGFW.

Last updated