Ideco NGFW
Скачать PDF
vpp-v17
vpp-v17
  • Об Ideco NGFW VPP
  • Общая информация
    • Виды и состав лицензий
    • Системные требования и источники обновления данных
    • Техническая поддержка
  • Быстрый старт
    • Рекомендации при первоначальной настройке
    • MY.IDECO
    • Подготовка к установке на устройство
      • Настройка гипервизора
      • Подготовка загрузочного диска
    • Установка
    • Первоначальная настройка
    • Регистрация сервера
  • Настройка Ideco NGFW VPP
    • Панель мониторинга
    • Пользователи
      • Учетные записи
        • Настройка клиентских машин
      • Авторизация пользователей
        • IP и MAC авторизация
        • Авторизация по подсетям
      • Active Directory/Samba DC
        • Импорт пользователей
        • Аутентификация пользователей AD/Samba DC
      • ALD Pro
    • Мониторинг
      • Авторизованные пользователи
      • График загруженности
      • Telegram-бот
      • SNMP
      • Zabbix-агент
    • Правила трафика
      • Файрвол
      • Предотвращение вторжений
      • Объекты
    • Профили безопасности
      • Контроль приложений
        • Особенности создания профилей
        • Пример создания иерархической структуры
        • Настройка фильтрации трафика, для которого в таблице FORWARD нет правил
      • Контент-фильтр
        • Изменение страницы блокировки Контент-фильтра
      • TLS/SSL-инспекция
        • Настройка фильтрации HTTPS
    • Сервисы
      • Сетевые интерфейсы
      • Маршрутизация
      • BGP
      • DNS
      • NTP-сервер
      • Сертификаты
        • Загрузка SSL-сертификата на сервер
        • Создание самоподписанного сертификата c помощью Powershell
        • Создание сертификата c помощью openssl
    • Отчеты и журналы
      • Журнал событий
      • События безопасности
      • Действия администраторов
      • Журнал авторизации
      • Конструктор отчетов
      • Syslog
    • Управление севером
      • Администраторы
      • Автоматическое обновление
      • Бекапы
      • Терминал
      • Лицензия
      • Дополнительно
  • Диагностика проблем
    • Проблемы при авторизации пользователей
    • Восстановление пароля администратора
    • Примеры диагностики через терминал
    • Удаленный доступ к серверу
  • changelog
    • Ideco NGFW VPP 17.X
    • ФСТЭК Ideco UTM 16.X
Powered by GitBook
On this page
  • Дерево пользователей
  • Как создать учетную запись пользователя
  • Как настроить дерево пользователей
  • Группа пользователей
  • Учетная запись пользователей

Was this helpful?

  1. Настройка Ideco NGFW VPP
  2. Пользователи

Учетные записи

Статья описывает возможности дерева пользователей Ideco NGFW VPP.

PreviousПользователиNextНастройка клиентских машин

Last updated 6 months ago

Was this helpful?

Дерево пользователей

Дерево пользователей - это организованные в группы учетные записи пользователей. Уровень вложенности групп не ограничен. Дерево доступно в разделе Пользователи -> Учетные записи.

Пример дерева пользователей:

Цвет пиктограммы пользователя зависит от состояния учетной записи пользователя:

Состояние учетной записи пользователя
Описание

В данный момент времени пользователь прошел процедуру авторизации, и ему был предоставлен доступ в Интернет

В данный момент времени пользователь не прошел процедуру авторизации, и ему не был предоставлен доступ в Интернет

В дереве пользователей есть соответствующие кнопки, чтобы управлять группами и учетными записями:

Обозначение
Описание

Создать учетную запись пользователя

Создать группу

Удалить учетную запись пользователя или группу

Как создать учетную запись пользователя

Создать учетную запись пользователя можно в определенной группе или вне групп:

Логин необходимо вводить латинскими символами в нижнем регистре, например: i.ivanov.

При заполнении Дополнительных настроек будет создано соответствующее правило в учетной записи во вкладке IP и MAC авторизация и в разделе Авторизация -> IP и MAC-авторизация.

Рекомендации сложности паролей (можно автоматически сгенерировать пароль)
  • минимальная длина - 12 символов;

  • использование строчных и заглавных латинских символов;

  • использование цифр и специальных символов.

Для учетных записей, импортированных из MS Active Directory (AD), проверка пароля осуществляется средствами AD. Настройка авторизации пользователей Active Directory производится в разделе Пользователи -> Active Directory.

Создать пользователя Ideco NGFW в группу Active Directory нельзя. Если требуется добавить дополнительного пользователя в группу Active Directory, это необходимо делать в дереве пользователей на контроллере домена.

Посмотреть или восстановить пароль учетной записи пользователя нельзя, допускается только его изменение.

Удаление учетной записи пользователя или группы

Для удаления учетной записи пользователя необходимо навести курсор на пользователя и нажать на соответствующий элемент управления. Также можно выбрать нужного вам пользователя и нажать на кнопку Удалить на вкладке Основное.

Удаление группы осуществляется аналогичным образом.

Перемещение карточки пользователя

Чтобы переместить учетную запись пользователя в другую группу, выделите этого пользователя и на вкладке Основное найдите поле Находится в группе. Из выпадающего списка выберите группу, в которую надо переместить пользователя, и нажмите на кнопку Сохранить.

Как настроить дерево пользователей

Для редактирования параметров учетных записей или групп пользователей, выберите нужный объект:

  • Группу пользователей;

  • Учетную запись пользователей.

Группа пользователей

При выборе группы пользователей появится возможность настроить две вкладки:

  • Основное - во вкладке представлена возможность:

    • Изменить название и вложенность группы. Для этого в соответствующем поле введите новое название и укажите группу, в которую требуется переместить данную группу;

    • Создать пользователя. При нажатии на одноименную кнопку появится форма создания пользователя;

    • Удаление группы. Вместе с группой удаляются УЗ пользователей группы и привязки по IP и MAC-адресам;

    • Запретить доступ. При активации опции всем пользователям группы будет запрещен доступ в сеть Интернет.

Учетная запись пользователей

При выборе учетной записи появится возможность настроить следующие вкладки:

  • Основное - вкладка включает в себя множество параметров, определяющих статус учетной записи пользователя. Базовые параметры:

    • Имя пользователя - Имя пользователя, например, Иванов Иван. Максимальное количество символов - 128;

    • Логин - Будет применяться пользователем для авторизации в различных службах Ideco NGFW. Логин необходимо вводить латинскими символами в нижнем регистре. Максимальное количество символов - 32;

    • Находится в группе - Используйте это поле для перемещения пользователя в другую группу;

    • Запретить доступ - При установке этого флага, пользователь не сможет авторизоваться, соответственно пользоваться ресурсами сети Интернет, почтой и личным кабинетом.

    Для пользователей, экспортированных из Active Directory во вкладке Основное нельзя редактировать имя, логин, перемещать в другую группу и менять пароль.

  • IP и MAC авторизация - вкладка содержит правила авторизации по IP и MAC, созданные для определенного пользователя в двух разделах:

    • Пользователи -> Учетные записи -> IP и MAC авторизация;

    • Пользователи -> Авторизации -> IP и MAC авторизация.

  • Сессии - вкладка содержит таблицу с информацией о всех активных сессиях пользователях:

    При нажатии на в столбце Управление, NGFW разорвет сессию пользователя. Аналогичная таблица расположена в разделе Мониторинг -> Авторизованные пользователи.

В выбран запрет на авторизацию

В определенной группе - Выберите группу, нажмите кнопку Создать пользователя во вкладке Основное или рядом с названием группы в дереве:

Вне групп - Выберите группу Все в дереве пользователей и нажмите :

Active Directory - вкладка содержит информацию об имени домена и типе группы. Процесс настройки синхронизации с Active Directory и импорт пользователей описан в статье .

Интеграция с Active Directory
настройках пользователей