GTA Firewall logoKoppeling met accounts uit Active Directory


     


Koppeling met accounts uit Active Directory

Een vraag die veelgesteld wordt is of het mogelijk is om firewallregels te koppelen aan een gebruikersnaam in plaats van een IP-adres. Veel gebruikers kennen al de mogelijkheid om met GB-Auth en een lokale gebruikersdatabase op de firewall te werken, maar als gebruik gemaakt wordt van een Windows-netwerk met Active Directory is er een tweede methode. Hierbij hoeven de gebruikers niet apart op de firewall gedefinieerd te worden, en is de GB-Auth software niet meer nodig.

Hiervoor moet eerst op de Active Directory-server(s) de Single Sign On software geïnstalleerd worden. Deze is te vinden in het GTA Support Center; na de installatie wordt een certificaat gegenereerd. Exporteer dit, en sla het op.



Als het certificaat vervolgens op de firewall geïmporteerd is kan onder Configure -> Accounts -> Authentication de optie "Active Directory Single Sign-On" aangezet worden. Vul het IP-adres van de server(s) in, en selecteer het juiste certificaat.



Als nu een firewall- of Surf Sentinel regel aangemaakt wordt waarbij de optie "Authentication Required" aanstaat zal automatisch gecontroleerd worden of vanaf het IP-adres dat de verbinding opent iemand ingelogd is.

De groep "Single Sign-On Users" bevat alle gebruikers die bij de Active Directory aangemeld zijn; daarnaast kunnen uiteraard meer groepen aangemaakt worden. Hierbij hoeft alleen een groep aangemaakt te worden waarvan de naam overeenkomt met de groepsnaam in de Active Directory; de gebruikersaccounts hoeven niet op de firewall aangemaakt te worden.

Onder Monitor -> Activity -> Accounts -> Authenticated is terug te vinden welke gebruikers aangemeld zijn, en van welke groepen deze lid zijn. Uiteraard is ook in de logfiles van de firewall nu naast het IP-adres ook de gebruikersnaam terug te vinden.


MKB Firewalls
Enterprise Firewalls
Gigabit Firewalls
GNAT Box nieuws
Gezocht nieuwe firewall Resellers en Partners >>
Computercriminaliteit komt vaker van personeel >>
Internetten in de baas zijn tijd. >>
Nieuwe GTA Partners! >>
Gratis Anti Virus? >>

RSS Feed

© Interstroom informatietechnologie b.v. - Postbus 26 - 7550 AA - Hengelo - tel 074-2452050 - fax 074-2452055 - www.interstroom.nl - Sitemap