FortinetメーカーFSAEの使用説明書/サービス説明書
ページ先へ移動 of 20
www.fortinet.com For tinet Ser v er Authentication Extension V e rsion 1 .5 TECHNICAL NOTE.
Fortinet Server Authentication Extension T echnical Note V er sio n 1. 5 01 October 2007 01-30005-03 73-20071001 © Copyright 2007 Fortine t, Inc. All rights reser v ed.
Contents Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 3 Contents Using FSAE on your networ k................................................ ............ 5 FSAE overview ...................... ..........
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 4 01-30005-0373-200710 01 Contents.
Using FSAE on your network FSAE overview Fortinet Server Authentication Exte nsion V ersion 1.5 T echn ical Note 01-30005-0373-2007100 1 5 Using FSAE on your network The Fortinet Server Authentication Extension (FSAE) provides seamless authentication of Microsof t Windows Ac tive Directory users on FortiG ate units.
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 6 01-30005-0373-200710 01 FSAE overview Using FSAE on your network Figure 1: FSAE with DC agent In Figure 1 , the Client User logs.
Using FSAE on your network Installing FSAE on your network Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 7 Inst alling FSAE on your network FSAE has two .
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 8 01-30005-0373-200710 01 Configuring FSAE on Windows AD Using FSAE on your network 9 Select Next and then select Install. 10 When the FSAE InstallShield Wiza rd completes, ensure that Launch DC Agent Install Wizard is enabled an d se lec t Fin ish.
Using FSAE on your network Configuring FSAE on Windows AD Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 9 FSAE sends information about Windows user logons to FortiGate units.
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 10 01-30005-0373-200710 01 Configuring FSAE on Windows AD Using FSAE on your network T o configure the FSAE collec tor agent 1 From the S tart menu select Programs > Fo rtinet > Fortinet Server Authentication Extension > Configure FSAE .
Using FSAE on your network Configuring FSAE on Windows AD Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 11 Configuring the Global Ignore List The Global Ignore List excludes users such as syste m accounts that do not authenticate to any FortiGate unit.
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 12 01-30005-0373-200710 01 Configuring FSAE on Windows AD Using FSAE on your network T o view the FortiGate Filter List 1 From the S tart menu select Programs > Fo rtinet > Fortinet Server Authentication Extension > Configure FSAE .
Using FSAE on your network Configuring FSAE on Windows AD Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 13 4 Enter the following informat ion and then select OK. Configuring TCP ports Windows AD records when users log on but not when they log of f.
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 14 01-30005-0373-200710 01 Configuring FSAE on FortiGate un its Using FSAE on your network Configuring FSAE on FortiGate unit s T .
Using FSAE on your network Conf iguring FSAE on FortiGate units Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 15 Viewing information importe d from the Windows AD server Y ou can view the domain and group informat ion that the FortiGate unit re ceives from the AD Ser v er .
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 16 01-30005-0373-200710 01 Configuring FSAE on FortiGate un its Using FSAE on your network Figure 4: New User Gro up dialog box 3 In the Name box, enter a na me for the group, Developers, for example.
Using FSAE on your network T e sting the configurati on Fortinet Server Authentication Extension Version 1.5 T echnical Note 01-30005-0373-20071 001 17 Allowing guests to access FSAE policies Optionally , you can allow guest u sers to ac cess FSAE firewall policies.
Fortinet Server Authentication Ex tension Version 1.5 T echnical Note 18 01-30005-0373-200710 01 NTLM authentication Using FSAE on your network 3 The client connects again, and issues a GET -request, with a Proxy-Authorization: NTLM <negotiate string> header .
www.fortinet.com.
www.fortinet.com.
デバイスFortinet FSAEの購入後に(又は購入する前であっても)重要なポイントは、説明書をよく読むことです。その単純な理由はいくつかあります:
Fortinet FSAEをまだ購入していないなら、この製品の基本情報を理解する良い機会です。まずは上にある説明書の最初のページをご覧ください。そこにはFortinet FSAEの技術情報の概要が記載されているはずです。デバイスがあなたのニーズを満たすかどうかは、ここで確認しましょう。Fortinet FSAEの取扱説明書の次のページをよく読むことにより、製品の全機能やその取り扱いに関する情報を知ることができます。Fortinet FSAEで得られた情報は、きっとあなたの購入の決断を手助けしてくれることでしょう。
Fortinet FSAEを既にお持ちだが、まだ読んでいない場合は、上記の理由によりそれを行うべきです。そうすることにより機能を適切に使用しているか、又はFortinet FSAEの不適切な取り扱いによりその寿命を短くする危険を犯していないかどうかを知ることができます。
ですが、ユーザガイドが果たす重要な役割の一つは、Fortinet FSAEに関する問題の解決を支援することです。そこにはほとんどの場合、トラブルシューティング、すなわちFortinet FSAEデバイスで最もよく起こりうる故障・不良とそれらの対処法についてのアドバイスを見つけることができるはずです。たとえ問題を解決できなかった場合でも、説明書にはカスタマー・サービスセンター又は最寄りのサービスセンターへの問い合わせ先等、次の対処法についての指示があるはずです。