Règles d'Accès FireCloud

S'applique À : Accès à Internet FireCloud

Les règles d'accès FireCloud déterminent quand FireCloud autorise ou refuse les connexions. FireCloud associe chaque connexion à une règle en fonction des groupes d'utilisateurs auxquels appartient l'utilisateur qui se connecte. Vous pouvez configurer les services de sécurité qui s'appliquent au trafic géré par chaque règle :

  • Filtrage du Contenu — Bloque des catégories de contenu et des applications spécifiques. Pour de plus amples informations, accédez à Filtrage du Contenu dans FireCloud.
  • Geolocation — Détecte les emplacements géographiques des connexions en provenance et à destination de votre réseau. Vous pouvez activer et configurer Geolocation de manière à bloquer l'accès en provenance et à destination d'emplacements spécifiques. Pour de plus amples informations, accédez à Ajouter des Actions de Géolocalisation dans FireCloud.
  • Analyse du Contenu — Vous protègent contre les spywares, les virus, les applications malveillantes, le courrier indésirable et les fuites de données. Pour de plus amples informations, accédez à Analyse du Contenu dans FireCloud.

FireCloud possède une règle Par Défaut qui s'applique à toutes les connexions de tous les utilisateurs. La règle Par Défaut possède tous les services de sécurité activés avec les paramètres de configuration par défaut. Vous ne pouvez pas modifier ni supprimer la règle Par Défaut.

Si vous ne souhaitez pas utiliser la règle Par Défaut, vous pouvez la désactiver. Si la règle Par Défaut est désactivée et qu'une connexion d'utilisateur ne correspond à aucune autre règle d'accès, FireCloud refuse la connexion.

Il est inutile de déployer vos modifications lorsque vous ajoutez, modifiez ou réorganisez des règles d'accès.

Priorité des Règles

La liste des règles affiche les règles d'accès par ordre de priorité, de la plus élevée à la plus faible. Pour chaque connexion, FireCloud applique la règle présentant la priorité la plus élevée qui correspond à la source (le groupe auquel l'utilisateur appartient).

Lorsque vous ajoutez une nouvelle règle, elle s'affiche en tête de la liste. Pour modifier l'ordre des règles d'accès dans la liste, vous pouvez faire glisser une règle pour la déplacer.

Vous ne pouvez pas modifier la priorité de la règle Par Défaut FireCloud. La règle Par Défaut présente une priorité inférieure à celle de toutes les autres règles d'accès. Elle est utilisée uniquement si elle constitue la seule règle ou si aucune autre règle ne s'applique.

Ajouter des Règles FireCloud

Pour créer de nouvelles règles pour le trafic provenant de groupes d'utilisateurs spécifiques, vous pouvez ajouter des règles d'accès FireCloud. Lorsque vous ajoutez une règle, tous les services de sécurité disponibles sont activés par défaut dans la règle. Dans les paramètres des règles de Filtrage du Contenu et de Geolocation, vous sélectionnez l'action utilisée par la règle.

Après avoir ajouté une nouvelle règle, nous vous recommandons d'examiner l'ordre de vos règles d'accès. FireCloud ajoute toujours une nouvelle règle en tête de la liste des règles afin de la rendre prioritaire.

Pour ajouter une règle FireCloud, à partir de WatchGuard Cloud :

  1. Sélectionnez Configurer > FireCloud.
  2. Cliquez sur la mosaïque Règles d'Accès.
    La page Règles d'Accès s'ouvre.
  3. Cliquez sur Ajouter une Règle d'Accès.
    La page Ajouter une Règle s'ouvre.
  4. Dans la zone de texte Nom, saisissez un nom de cette règle.
  5. Spécifiez les groupes d'utilisateurs auxquels la règle s'applique. Vous pouvez spécifier plusieurs groupes pour une règle.
    • Si vous utilisez Services de Domaine et Répertoires WatchGuard Cloud en tant que fournisseur d'identité, cliquez sur Ajouter un Groupe d'utilisateurs. Sélectionnez les groupes d'utilisateurs auxquels la règle doit s'appliquer puis cliquez sur Ajouter.
    • Si vous utilisez un fournisseur d'identité SAML, saisissez le nom des groupes en appuyant sur Entrée ou Retour Chariot entre chaque nom de groupe.
  6. Si vous ne souhaitez pas autoriser les utilisateurs finaux à se déconnecter de FireCloud, désactivez la bascule Autoriser les utilisateurs à se déconnecter manuellement de FireCloud. Cette opération supprime l'option Se Déconnecter de Connection Manager.

    Lorsque vous désactivez ce paramètre dans une règle d'accès, afin que le changement soit appliqué dans Connection Manager, vous devez accéder au Rapport d'Utilisation et déconnecter manuellement les utilisateurs concernés qui se sont déjà connectés à FireCloud. Cette opération réinitialise la session d'authentification de Connection Manager mise en cache.

  7. Pour activer ou désactiver un service de sécurité, sélectionnez l'onglet Accès à Internet puis cliquez sur la bascule correspondant au service. Pour le Filtrage du Contenu et Geolocation, sélectionnez l'action à utiliser pour cette règle dans la liste déroulante.
  8. Cliquez sur Enregistrer.
    Votre règle est créée et ajoutée en tête de la liste des règles.

Activer ou Désactiver une Règle FireCloud

Si vous souhaitez conserver une règle sans l'appliquer au trafic utilisateur, vous pouvez la désactiver.

Pour activer ou désactiver une règle :

  1. Sélectionnez Configurer > FireCloud.
  2. Cliquez sur la mosaïque Règles d'Accès.
    La page Règles d'Accès s'ouvre.
  3. Dans la ligne correspondant à une règle d'accès, cliquez sur la bascule de la colonne Activé pour activer ou désactiver la règle d'accès.

Rubriques Connexes

Analyse du Contenu dans FireCloud

Filtrage du Contenu dans FireCloud

Ajouter des Actions de Géolocalisation dans FireCloud