Ein Authentifizierungs -Proxy-Funktion können Netzwerkadministratoren individuelle Zugriffs-Policies auf einer Pro- Benutzer-Basis anzuwenden. Bei herkömmlichen Zugang wird die Zulassung in der Regel mit einem Benutzer die Internet- Protokoll-Adresse oder eine Sicherheitsrichtlinie in einer Benutzergruppe oder sub -Netzwerk verbunden. Authentication Proxy aktivieren Identität zum Zugang auf pro - Benutzer-Policy- basiert. In dieser Einrichtung werden die Zugriffsrechte auf spezifische individuelle Bedürfnisse anzupassen . Dies ermöglicht benutzerdefinierte Profile Abruf über das Internet mit HTTP -Protokolle. Anleitung
1
Besuchen Sie das Firewall -Router-Interface . Wählen Sie eine geeignete Authentifizierungsmethode aus dem Protokoll in der Schnittstelle angezeigt. Wählen AAA Methoden aus den optional Proxy Authentifizierungsmethoden. Geben Sie ein Schlüsselwort proxy und wählen Sie " AAA Server " . Setzen einer Authentifizierungs-und Verschlüsselungs-Schlüssel , um die Kommunikation zwischen dem Router und Firewall- AAA-Server zu ermöglichen. Erstellen Sie einen ACL-Eintrag , damit das AAA-Server , um Traffic auf der Firewall zurückzukehren. Erstellen Sie ein benutzerdefiniertes Profil Konfiguration durch die "auth proxy" -Einstellungen auf dem AAA-Server .
2
Aktivieren Sie den HTTP-Server auf der Firewall und stellen Sie die Authentifizierungsmethode AAA-Dienste nutzen zu können. Die Konfiguration ermöglicht den HTTP-Server auf einem Router , setzt seine Authentifizierungsmethode mit AAA-Dienste und hilft bei der Angabe der Zugangs-Liste für den HTTP-Server richten .
3
Set eine globale Authentifizierung Proxy Leerlauf Timeout-Wert in Minuten , um die Authentifizierung Proxy-Einstellungen konfigurieren. Aktivieren Anzeige von Firewall- Router-Namen in der Proxy- Login-Seite . Dies schafft die Authentisierungs-Proxy- Regeln, die , wie die konfigurierten Proxy angewendet werden definieren . Dazu gehören optionalen Regeln wie Authentifizierung Cache-Zeit , die eine Standard-Cache- Timer überschreiben kann . Geben Sie den Interface-Konfigurationsmodus der Schnittstelle angeben , um einen Authentifizierungs-Proxy konfiguriert angewendet werden.
4
Übernehmen Sie die ausgewählten Authentifizierungs-Proxy Regel an der Grenzfläche. Diese personalisiert die Authentifizierungs-Proxy Regeln gesetzt , um das Profil erstellt anpassen. Testen Sie die konfigurierten Einstellungen durch Festlegung Benutzer Verbindungen mit JavaScript aktiviert .