FortiGate-500 安装和配置指南 2.50
FortiGate-500 安装和配置指南
173
用户认证
FortiGate 支持使用 FortiGate用户RADIUS 服务LDAP 服务的用户
认证。您可以用户名添加FortiGate 用户中,后为用户设置一个密码
许用户使用个内部库进行认证。可以添加一个 RADIUS 服务器并
RADIUS,以许用户使用选定的 RADIUS 服务器进行认证或添加一个 LDAP 服务器并
LDAP,以许用户使用选定的 LDAP 服务器进行认证。您可以用户使他
无法FortiGate 行认证。
启用认证,您在一个或者多个用户添加用户可以RADIUS 服务
LDAP 服务器添加到用户中。后当需要认证的时,可以选的用户
可以在以下操作要求认证:
·任何 设置 的防火墙策略
·IPSec 号用户第一段配置
·第一IPSec VPN 配置的 XAuth
·PPTP
·L2TP
一个用户入用户密码时,FortiGate 在内部用户库上搜索匹配的用户
。如果个用户名被设置成了禁用,个用户就无法取得认证,连接将
如果个用户设置了密码并密码匹配,就允许连接。如果密码配,连接
如果选RADIUS配置RADIUS 支持,用户密码与 RADIUS 服务
中的用户密码配,则允许连接。如果用户密码RADIUS 服务中的
用户密码,连接将
如果选LDAP配置LDAP 支持,用户密码与 LDAP 服务中的用
密码配,则允许连接。如果用户密码LDAP 服务中的用户
密码,连接将
如果在用户中包含用户RADIUS 服务LDAP 服务FortiGate 设备
它们被添加到用户序在其中检用户
内容:
·设置认证
·添加用户名并配置认证
·配置 RADIUS 支持
·配置 LDAP 支持
·配置用户