Contents

Rubriques Connexes

Résoudre les Problèmes d'Authentification des Utilisateurs

Une fois que vous avez configuré l'authentification pour les utilisateurs et les groupes sur votre Firebox, vous pouvez suivre les étapes dans cette rubrique pour dépanner les problèmes d'authentification. Ces étapes de dépannage s'appliquent à tout composant de Firebox qui a besoin de l'authentification de l'utilisateur, comme :

  • Les connexions Mobile VPN
  • Les stratégies qui utilisent l'adhésion aux groupes pour déterminer la source du trafic
  • Les rapports Dimension qui incluent les noms d'utilisateurs
  • Single Sign-On (SSO). Si SSO ne fonctionne pas pour un utilisateur, il est important de vérifier si l'authentification manuelle (une invite pour les informations d'identification saisies) fonctionne avec Active Directory.

Pour tester l'authentification manuelle, utilisez un ordinateur sur le réseau protégé par le Firebox.

Pour vérifier si votre Firebox peut se connecter à votre serveur d'authentification LDAP ou Active Directory pour l'authentification des utilisateurs, vous pouvez utiliser la Fireware Web UI pour tester la connexion entre le Firebox et votre serveur d'authentification. Pour plus d'informations, consultez Connexion du serveur.

Avant de commencer

Avant de créer une stratégie pour tester l'authentification, vérifiez que vous pouvez, à partir de l'ordinateur client, accédez à http://www.watchguard.com et https://www.watchguard.com. Vérifiez que l'ordinateur client utilise le Firebox comme sa passerelle par défaut.

Créer une Stratégie de Test pour l'Authentification

Pour tester l'authentification ainsi que la capacité à configurer des stratégies affectant les utilisateurs authentifiés, vous pouvez configurer une stratégie qui refuse le trafic. Puis, vérifiez que la stratégie fonctionne comme prévu pour les connexions à partir des utilisateurs authentifiés dans un groupe en particulier.

Par exemple, vous pouvez créer une stratégie HTTPS qui rejette toutes les connexions des utilisateurs d'un groupe spécifique. Ensuite, vous pouvez tester les connexions HTTPS via un utilisateur authentifié du groupe pour vérifier que la stratégie s'applique aux connexions de cet utilisateur authentifié.

Utilisez les étapes suivantes pour configurer une stratégie de rejet HTTPS pour les connexions depuis un groupe d'utilisateurs.

Tester l'Authentification des Utilisateurs

Authentifiez-vous au Firebox comme un utilisateur membre du groupe que vous avez spécifié dans la stratégie HTTPS-Test-de-Rejet.

  1. Depuis l'ordinateur client, allez à la page web du portail d'authentification de Firebox à l'adresse : https://[adresse IP de l'interface Firebox]:4100
  2. Si plusieurs types d'authentification sont activés, sélectionnez le domaine ou serveur d'authentification dans la liste déroulante Domaine.
  3. Tapez le Nom d'Utilisateur et Mot de Passe de l'utilisateur du groupe.

Si l'authentification échoue, vérifiez si l'échec est dû à l'un de ces problèmes :

Une fois que l'authentification est réussie, vous êtes prêt à tester les connexions et stratégies pour un utilisateur authentifié.

Déconnecter l'Utilisateur Après les Modifications de Configuration

Si vous modifiez un compte d'utilisateur ou l'adhésion à un groupe dans le cadre du dépannage, les modifications n'affecteront pas les utilisateurs qui sont déjà authentifiés. Pour tester la modification, vous devez déconnecter l'utilisateur du Firebox avant de vous reconnecter pour tester une quelconque modification de la configuration. Ceci permet de s'assurer que le Firebox associe correctement l'adhésion au groupe à l'utilisateur.

Tester les Connexions d'un Utilisateur Authentifié

Après avoir créé la stratégie HTTPS-Test-de-Rejet et s'être correctement authentifié au Firebox en utilisateur membre du groupe spécifié dans la stratégie, vous pouvez vérifier si la stratégie rejette correctement le trafic de l'utilisateur. Ceci confirme que l'adhésion au groupe fonctionne comme prévu.

À partir d'un navigateur Web de l'ordinateur client :

  • Pour tester les connexions HTTP, essayez d'accéder à http://www.watchguard.com.
    Cette connexion devrait être autorisée car la stratégie de test HTTPS-Test-de-Rejet ne s'applique pas au trafic HTTP.
  • Pour tester les connexions HTTPS, essayez d'accéder à http://www.watchguard.com.
    Cela devrait être rejeté par la stratégie HTTPS-Test-de-Rejet si l'ordinateur client est authentifié en tant qu'utilisateur membre du groupe spécifié dans la stratégie.

Si la stratégie de test ne rejette pas la requête HTTPS de l'utilisateur authentifié, vérifiez si ce comportement est causé par l'un de ces problèmes :

Voir aussi

Types de serveurs d'authentification

Configurer l'Authentification Active Directory

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique