頁面目錄
環境說明:
- FortiOS版本:After 6.0
- FortiAuthenticator版本:After 6.2
- FortiAuthenticator預設有兩個FortiToken Mobile免費授權,請先註冊正式授權後才可啟用
- 可以依要啟用雙因子認證的user數增購FortiToken Moblie授權
- 各FortiAuthenticator型號可支援的FortiToken最大授權數量不同
- FortiToken支援IOS、Android裝置,需預先安裝好FortiToken Mobile APP
FortiAuthenticator設定
建立使用者帳號和群組
1.整合Local帳號
FortiAuthenticator可以建立本地使用者帳號做為RADIUS認證來源
2.整合LDAP帳號
FortiAuthenticator可以匯入LDAP帳號進行管理與雙因子認證設定






自動同步AD帳號

建立Realms

設定RADIUS服務





設定token push notifications
設定token push notifications可以加快雙因子認證流程,客戶只需按下核準不需輸入認證碼即可完成雙因子認證


FortiGate設定
設定RADIUS Server

設定使用者群組
情境1.不做群組權限管理

情境2.做群組權限管理

建立RADIUS使用者群組 for SSL-VPN,使用者群組建立好後可套用至後續SSL-VPN設定中
參考連結: