שימוש ב ldap בצ'ק פוינט .

yossik111

New member
שימוש ב ldap בצ'ק פוינט .

שלום לכולם !
נניח שאני רוצה להפעיל את ה LDAP (כרגע לא מדובר ב Identity Awareness ) בציק פוינט (R73) ונניח שאני רוצה להחיל בצ'ק פוינט חוקים על קבוצות / יוזרים של האקטיב דיירקטורי , לדוגמא יש לי פרוקסי (אינטרנטי) ב dmz ואני רוצה לאפשר גישה אליו רק לקבוצת יוזרים מסוימת של האקטיב דיירקטרי .
שאלתי נוגעת לגבי "חווית המשתמש" של יוזר מאותה הקבוצה , אני מניח שהיוזר יצטרך להזדהות איכשהוא בבואו לגלוש , לא כך ? , בהנחה שכן , איך מתבצע הזיהוי , אמור להיפתח חלונית זיהוי ? , ואם כן , באיזה שלב ?
אשמח להארות / הערות / תובנות בעניין .
תודה מראש !
יוס.
 

SysAdmin1

New member
ההזדהות יכולה להיות בכמה אפשרויות, אבל הפשוטה ביותר, דרך...

ההזדהות יכולה להיות בכמה אפשרויות, אבל הפשוטה ביותר, היא דרך Captive Portal או כפי שמכנים את זה בצ'ק פוינט, דרך: Browser-Based Authentication in SmartDashboard
מצורף הסבר פשוט של ההגדרות מאתר של צ'ק פוינט:
https://sc1.checkpoint.com/documents/R76/CP_R76_IdentityAwareness_AdminGuide/62050.htm
מצורפת גם תמונה של חלון ההזדהות שאותו אתה מדרש לעצב מחדש, לפי דרישות הארגון שלך.

 

yossik111

New member
תודה ראשית .

אך ממבט ראשוני בלינק אני מבין שההתייחסות היא ל Identity Awareness כאשר שאלתי נגעה ל LDAP .
בכול מקרה , חלון הזדהות כנ"ל אמור ל"קפוץ" רק כאשר היוזר (ב lan (אם שכחתי לציין זאת) רוצה לגלוש (דרך הפרוקסי כאמור )) ?
יוס.
 

SysAdmin1

New member
הזיהוי מול השרת החיצוני יכול להיות גם בפרוטוקול של ....

הזיהוי מול השרת החיצוני יכול להיות גם בפרוטוקול של LDAP או דרך RADIUS .
וכמובן שמדובר באינטראקצייה מול PROXY . שבפעם הראשונה נדרש זיהוי של הלקוח המקומי, הוא ינותב ל Captive Portal לצורך ההזדהות.

 
למעלה