Firewall Authentication Flashcards
Quali sono i metodi di autenticazione disponibili sul firewall Fortigate?
I metodi di autenticazione disponibili sul firewall Fortigate includono l’autenticazione con password locale sul firewall, l’autenticazione server-based tramite integrazione con AD, RADIUS e TACACS, e l’autenticazione a due fattori che richiede qualcosa in aggiunta alla password, come FortiToken, email o SMS (on top a un altro metodo).
Quali sono i tipi di User Groups disponibili su Fortigate?
I tipi di User Groups disponibili su Fortigate includono i gruppi Firewall, Guest, FSSO e RSSO.
Come viene configurata l’autenticazione usando le firewall policies su Fortigate?
Nelle firewall policies su Fortigate, l’utente o il gruppo viene indicato nella sorgente, e l’autenticazione viene spesso gestita attraverso la risoluzione DNS. Le policy devono autorizzare specifici servizi per mostrare il dialogo di autenticazione durante l’autenticazione attiva, mentre gli altri servizi non sono accessibili prima dell’autenticazione.
Qual è lo scopo dell’opzione di Timeout sull’autenticazione su Fortigate?
L’opzione di Timeout sull’autenticazione su Fortigate indica il tempo che un utente ha prima che vengano richieste nuovamente le credenziali
Che tipi di timeout esistono per FortiGate authentication?
Idle (default): lo user non fa traffico per quell’intervallo di tempo
Hard: passato l’intervallo vengono richieste le credenziali in ogni caso
New session: non viene creata una nuova sessione in quel periodo di tempo