07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1º Backup: Este campo permite com que se especifique outra máquina que também<br />

estará rodando o servidor RADIUS e que servirá como backup no caso de queda da<br />

máquina principal.<br />

Segredo: É o segredo compartilhado utilizado no servidor RADIUS.<br />

Confirmação: Este campo é utilizado apenas para se verificar se o segredo foi digitado<br />

corretamente. Deve-se digitá-lo exatamente como no campo Segredo.<br />

Tempo limite de uso da cache: Todas as vezes que realiza uma autenticação com<br />

sucesso, o firewall mantém em memória os dados recebidos do usuário e do agente. Nas<br />

autenticações seguintes, o firewall possui todos os dados necessários e não mais precisa<br />

consultar o agente. Isso permite um grande ganho de performance.<br />

Este parâmetro permite definir o tempo, em segundos, que o firewall deve manter as<br />

informações de autenticação em memória. Para maiores informações, veja o capítulo<br />

intitulado Trabalhando com proxies.<br />

Usuários: Este campo serve para que se possa cadastrar e posteriormente associar<br />

usuários específicos RADIUS com perfis de acesso do firewall, uma vez que com este<br />

protocolo não é possível para o firewall conseguir a lista completa de usuários. Somente<br />

é necessário se realizar o cadastramento dos usuários que se deseje associar com perfis<br />

específicos.<br />

Grupos: Este campo serve para que se possa cadastrar e posteriormente associar grupos<br />

específicos RADIUS com perfis de acesso do firewall, uma vez que com este protocolo<br />

não é possível para o firewall conseguir a lista completa de grupos. Somente é<br />

necessário se realizar o cadastramento dos grupos que se deseje associar com perfis<br />

específicos.<br />

Existe um grupo chamado de RADIUS USERS, gerado automaticamente pelo<br />

firewall que pode ser utilizado para a associação de usuários RADIUS com um perfil de<br />

acesso específico. Todos os usuários autenticados em um determinado servidor<br />

RADIUS são considerados como pertencentes a este grupo. Desta forma, caso se deseje<br />

utilizar um único perfil de acesso para todos os usuários, não é necessário o<br />

cadastramento de nenhum usuário e/ou grupo.<br />

Após todos os campos estarem preenchidos, deve-se clicar no botão OK para realizar a<br />

inclusão ou alteração do agente externo. Para cancelar as alterações realizadas ou a<br />

inclusão, deve-se pressionar o botão Cancelar.<br />

Para facilitar a inclusão de vários agentes seguidamente, existe um botão chamado<br />

Nova (que não estará habilitado durante uma edição). Ao ser clicado, este botão fará<br />

com que o agente cujos dados foram preenchidos seja incluído e a janela de inclusão de<br />

agentes mantida aberta, pronta para uma nova inclusão. Desta forma, é possível se<br />

cadastrar rapidamente um grande número de agentes.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!