Учетные записи
Статья описывает возможности дерева пользователей Ideco NGFW VPP.
Last updated
Статья описывает возможности дерева пользователей Ideco NGFW VPP.
Last updated
Дерево пользователей - это организованные в группы учетные записи пользователей. Уровень вложенности групп не ограничен. Дерево доступно в разделе Пользователи -> Учетные записи.
Пример дерева пользователей:
Цвет пиктограммы пользователя зависит от состояния учетной записи пользователя:
Состояние учетной записи пользователя | Описание |
---|---|
В данный момент времени пользователь прошел процедуру авторизации, и ему был предоставлен доступ в Интернет | |
В настройках пользователей выбран запрет на авторизацию | |
В данный момент времени пользователь не прошел процедуру авторизации, и ему не был предоставлен доступ в Интернет |
В дереве пользователей есть соответствующие кнопки, чтобы управлять группами и учетными записями:
Обозначение | Описание |
---|---|
Создать учетную запись пользователя | |
Создать группу | |
Удалить учетную запись пользователя или группу |
Создать учетную запись пользователя можно в определенной группе или вне групп:
Логин необходимо вводить латинскими символами в нижнем регистре, например: i.ivanov.
При заполнении Дополнительных настроек будет создано соответствующее правило в учетной записи во вкладке IP и MAC авторизация и в разделе Авторизация -> IP и MAC-авторизация.
Для учетных записей, импортированных из MS Active Directory (AD), проверка пароля осуществляется средствами AD. Настройка авторизации пользователей Active Directory производится в разделе Пользователи -> Active Directory.
Создать пользователя Ideco NGFW в группу Active Directory нельзя. Если требуется добавить дополнительного пользователя в группу Active Directory, это необходимо делать в дереве пользователей на контроллере домена.
Посмотреть или восстановить пароль учетной записи пользователя нельзя, допускается только его изменение.
Для редактирования параметров учетных записей или групп пользователей, выберите нужный объект:
Группу пользователей;
Учетную запись пользователей.
При выборе группы пользователей появится возможность настроить две вкладки:
Основное - во вкладке представлена возможность:
Изменить название и вложенность группы. Для этого в соответствующем поле введите новое название и укажите группу, в которую требуется переместить данную группу;
Создать пользователя. При нажатии на одноименную кнопку появится форма создания пользователя;
Удаление группы. Вместе с группой удаляются УЗ пользователей группы и привязки по IP и MAC-адресам;
Запретить доступ. При активации опции всем пользователям группы будет запрещен доступ в сеть Интернет.
Active Directory - вкладка содержит информацию об имени домена и типе группы. Процесс настройки синхронизации с Active Directory и импорт пользователей описан в статье Интеграция с Active Directory.
При выборе учетной записи появится возможность настроить следующие вкладки:
Основное - вкладка включает в себя множество параметров, определяющих статус учетной записи пользователя. Базовые параметры:
Имя пользователя - Имя пользователя, например, Иванов Иван. Максимальное количество символов - 128;
Логин - Будет применяться пользователем для авторизации в различных службах Ideco NGFW. Логин необходимо вводить латинскими символами в нижнем регистре. Максимальное количество символов - 32;
Находится в группе - Используйте это поле для перемещения пользователя в другую группу;
Запретить доступ - При установке этого флага, пользователь не сможет авторизоваться, соответственно пользоваться ресурсами сети Интернет, почтой и личным кабинетом.
Для пользователей, экспортированных из Active Directory во вкладке Основное нельзя редактировать имя, логин, перемещать в другую группу и менять пароль.
IP и MAC авторизация - вкладка содержит правила авторизации по IP и MAC, созданные для определенного пользователя в двух разделах:
Пользователи -> Учетные записи -> IP и MAC авторизация;
Пользователи -> Авторизации -> IP и MAC авторизация.
Сессии - вкладка содержит таблицу с информацией о всех активных сессиях пользователях:
При нажатии на в столбце Управление, NGFW разорвет сессию пользователя. Аналогичная таблица расположена в разделе Мониторинг -> Авторизованные пользователи.
В определенной группе - Выберите группу, нажмите кнопку Создать пользователя во вкладке Основное или рядом с названием группы в дереве:
Вне групп - Выберите группу Все в дереве пользователей и нажмите :