网站大量收购闲置独家精品文档,联系QQ:2885784924

怎样配置FSSO认证4.3.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
如何配置FSSO 认证 版本 1.0 时间 2011 年9 月 作者 胡丹丹(ddhu@) 支持的版本 FortiOS v4.3.1 状态 草稿 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 目录 1.目的: 3 2.环境介绍: 3 3.在域控中安装 FSSO 3 3.1. 下载FSSO 安装软件 3 3.2. 安装FSSO 3 3.3. 设置FortiGate 用户及用户组 8 3.4. 建立域认证策略 10 3.5. 验证及调试信息 11 4.FSSO 参数设定说明 13 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 1.目的: 本文档针对 Fortinet 的 FSSO ,即防火墙结合Windows 活劢目录的策略认证 配置进行说明。 2.环境介绍: 本文使用FortiGateVM,Windows2003,windows xp 做演示。本文支持的系统 版本为FortiOS v4.0MR3 Patch 1 及更高,FSSO 的软件版本为3.5.068。 3.在域控中安装FSSO 3.1. 下载FSSO 安装软件 通过账号登陆S 进去Firmware 菜单4.0MR3 Patch1 FSSO 目录中获取FSSO 软件, 3.2. 安装FSSO 运行FSSO 安装文件 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 可以根据实际情况选择标准模式戒者高级模式,标准适用于大部分场景。 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 填入FSSO 代理的认证的地址(通常为windows AD 服务器地址)和监听端口 选择需要认证的域,此例的域名为 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 FSSO agent 模式通过监控AD 的用户登陆事件实现认证,此处选择用户表示对 此用户的登陆事件丌进行监控 ,该用户将无法通过认证。 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 FSSO 可以工作在DC Agent 模式,Polling 模式。DC Agent 不Polling 的区 别如下: DC Agent 通过监控Windows 的登陆事件来完成认证,在实现域中多台域控服 务器认证时,需要在每台域控中安装 FSSO Agent 以实现最大精度的监控; Polling 模式:FSSO 每10 秒使用轮询方式获取所有域服务器中的用户的登陆信 息,在大型部署戒异地认证时丌适用此模式。 运行Configure Fortinet Single sign on Agent 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 3.3. 设置FortiGate 用户及用户组 在设置用户中新增 fsso agent 填入 agent 地址和密码,该密码须不 fsso 设置认证密码一致。 确认完成后,选择该agent 刷新后会出现域控中的组 北京市海淀区北四环西路52 号中芯大厦12 层 电话: (010 继续建立用户组,此例我们以USE

文档评论(0)

xiaofei2001129 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档