Contents

Temas Relacionados

Definir un Nuevo Usuario para Autenticación en Firebox

La Autenticación Firebox, también conocida como autenticación Firebox-DB, le permite guardar en su Firebox las cuentas de usuario que cree para darles a sus usuarios acceso a su red. Para asegurarse de que las credenciales de cada cuenta de usuario guardada en su Firebox estén seguras, la contraseña que especifique para cada cuenta de usuario está encriptada con un Hash NT en el archivo de configuración del dispositivo. Cuando el archivo de configuración es exportado a un archivo de texto limpio (como para la comunicación entre el Firebox y una herramienta de administración de configuración de un dispositivo Fireware), la contraseña se encripta aún más con una envoltura de clave AES.

Crear Cuentas de Usuario

Puede crear las cuentas de usuario para la Autenticación Firebox y especificar qué usuarios se pueden autenticar en su Firebox. También puede especificar si los nombres de usuario que defina en la base de datos interna de Firebox distinguen mayúsculas de minúsculas. Cuando la distinción entre mayúsculas y minúsculas está activada, los usuarios deben ingresar sus nombres de usuario con el mismo uso de mayúsculas que utilizó al momento de definir las cuentas de usuario.

Extensión Mínima de la Contraseña

En Fireware v12.2.1 o posterior, debe especificar el número mínimo de caracteres para una contraseña. Puede especificar un valor entre 8 y 32 caracteres. Las contraseñas más largas son más seguras.

El ajuste de la extensión mínima de la contraseña se aplica a:

  • Configuraciones de nuevas cuentas de Firebox-DB agregadas al servidor Firebox-DB, Access Portal y Mobile VPN with IKEv2
  • Nuevas cuentas de administración de Firebox (cuentas administración y estado)
  • Nuevas cuentas de Acceso de Soporte

Este ajuste controla solo la extensión mínima de la contraseña. La extensión máxima de contraseña es de 32 caracteres y no se puede cambiar.

Las contraseñas para los usuarios de Firebox-DB actuales no se cambian cuando actualiza a Fireware v12.2.1 o posterior, pero cualquier contraseña nueva seleccionada para las cuentas actuales debe cumplir con el requisito de extensión mínima de contraseña. Por ejemplo, si desbloquea una cuenta de usuario y selecciona la opción para restablecer la contraseña, la nueva contraseña debe cumplir con el requisito de extensión mínima.

Configurar los Ajustes de Bloqueo de Cuenta

Puede habilitar el Bloqueo de Cuentas para evitar intentos de uso de la fuerza bruta para adivinar las contraseñas de la cuenta de usuario. Cuando se habilita el Bloqueo de Cuentas, el Firebox bloquea temporalmente una cuenta de usuario después de un número específico de intentos de inicio de sesión consecutivos e infructuosos, y bloquea permanentemente una cuenta de usuario después de un número específico de bloqueos de cuenta temporales.

Para obtener los pasos detallados para configurar los ajustes de Bloqueo de Cuentas, consulte Configurar los Ajustes de Bloqueo de Cuenta en Firebox.

Ver también

Configurar el Firebox como un Servidor de Autenticación

Definir un Nuevo Grupo para Autenticación en Firebox

Usar los Usuarios y Grupos en las Políticas

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica