Настройка FSSO Polling Mode на FortiGate.
![]() |
FortiGate и FSSO Polling Mode |
План:
- Создать сервисную учетную запись
- Назначить права для чтения событий
- Настроить FSSO на FortiGate
- Создать правило политики используя FSSO группу
- Протестировать прозрачную авторизацию пользователей.
Детали по лабораторному стенду:
- FortiGate VM 5.6.3
- Port1: 172.16.2.225
- Port2: 10.70.0.1
- Domain Controller на Windows Server 2008 R2
- IP: 10.70.0.2
- Client Windows 7
- IP: 10.70.0.10
Сервисная учетная запись
Создать сервисную учетную запись
Group Policy Management
Group Policy Management
- На доменном контроллере откройте Group Policy Management. Воспользуйтесь командой gpmc.msc.

- Перейдите во вкладку Domain > Domain Name > Domain Controllers
- Правой кнопкой мыши нажмите на Default Domain Controllers Policy, нажать Edit...
- Откроется новое окно Group Policy Management Editor.

- Перейдите во вкладку Computer
Configuration > Policies > Windows Settings > Security
Settings > Local Policies > User Rights
Assignment.
- В
правой области окна двойным кликом мыши нажмите на Manage auditing and security log.
- Нажмите
на Add User or Group…
и добавьте сервисную учетную запись svc-fortinet, нажмите ОК
и закройте окна Group
Policy
Management.




Windows Management Instrumentation
- На
доменном контроллере откройте WMI
Control. Воспользуйтесь командой wmimgmt.msc
- Нажмите
правой кнопкой мыши на WMI Control (Local),
выберите Properties
- В
новом появившемся окне WMI
Control
(Local)
Properties перейдите во вкладку Security.
- Перейдите
во вкладку Root > CIMV2
> Security, нажмите Security.

- В
новом появившемся окне нажмите Add… и добавьте сервисную учетную запись svc-fortinet.
- В области Permissions for Service Fortinet включите опцию «Execute Methods».
Нажмите ОК.

- Закройте
окно WMI
Control.


Настройка FSSO
Интеграция с LDAP Server
Настройка FSSO
- Перейдите во вкладку User & Device > Single-Sing On, нажмите Create
New.

- Убедитесь,
что Status –
Connected.

а если мне надо несколько fsso групп для авторизации но с одного леса? Или с точки зрения FortiNET группа одна?
ОтветитьУдалить