• Network-Sophos2 yorum

    Sophos XG Firewall Active Directory Entegrasyonu

    Sophos XG Firewall da Active Directory Entegrasyonu yapmak için aşağıdaki adımları izleyebilirsiniz. Eğer Sophos Firewall ‘u kurulumu yaptıktan sonra AD Entegrasyonu yapacaksanız Sanal (Virtual) Sophos Firewall Kurulumu makalemi inceleyebilirsiniz.

    Öncelikle Firewall ‘daki adımlara geçmeden önce buradan Active Directory sunucuya kuracağımız STAS ‘ı indirebilirsiniz.

    İlk adım olarak Sophos XG Firewall ‘da Authentication Servers sekmesinden AD sunucuyu eklemek için Add butonuna tıklıyoruz.

    Sophos_Firewall_DC_Authentication-1

    Active Directory sunucu bilgilerini aşağıdaki gibi giriyoruz. Entegrasyonu yaparken kullanacağınız user Administrator yerine kendiniz Domain Admin olarak bir kullanıcı oluşturabilirsiniz. Örn: sophos

    Sophos_Firewall_DC_Authentication-3

    Bilgileri doldurduktan sonra eğer bilgiler doğru ise aşağıdaki gibi Test Connection yaptığınızda Successful alacaksınız. Eğer Failed alırsanız bilgileri kontrol etmeniz gerekmektedir.

    Sophos_Firewall_DC_Authentication-2

    Yaptığınız ayarları kayıt etmek için save butonuna tıklayın ve kayıt edin.

    Sophos_Firewall_DC_Authentication-4

    Sonraki aşamada ise yine Sophos XG Firewall da Authentication STAS sekmesine gidiyoruz. “Enable Sophos Transparent Authentication Suite” kısmındaki buton ile Stas ‘ı On ‘a çekiyoruz.

    Sophos_Firewall_DC_Authentication-5

    Bu kısımda Collector ekleyebileceğimiz kısım gelecektir. Yeni bir sunucu eklemek için “Add new collector” butonuna tıklıyoruz

    Sophos_Firewall_DC_Authentication-6

    Collector IP ve Collector Port bilgilerini girerek Save ediyoruz.

    Sophos_Firewall_DC_Authentication-7

    Kayıt ettikten sonra yeni bir Collector sunucu olarak eklenmiş olacaktır.

    Sophos_Firewall_DC_Authentication-8

    Aşağıda da görüldüğü gibi “Enable user inactivity” kısmını On yaparsak kullanıcılar Inactivity timer ve Data transfer threshold ayarlarına göre disconnect olacaktır. Örneğin 3 dakika içerisinde 100 Byte veri alışverişi olmazsa kullanıcının Authentication ‘ı sonlanmış olacak.

    Sophos_Firewall_DC_Authentication-9

    Sophos XG Stas ayarlarını Firewall üzerinde bitirdikten sonra Firewall authentication methods, VPN (IPsec/L2TP/PPTP) authentication methods ve Administrator authentication methods kısımlarında Local user dan sonra Active Directory de seçiyoruz.

    Sophos_Firewall_DC_Authentication-10
    Sophos_Firewall_DC_Authentication-11
    Sophos_Firewall_DC_Authentication-12

    Sophos STAS Kurulumu

    Sophos XG Firewall Active Directory Entegrasyonu için STAS ayarlarını yaptıktan sonraki aşamada Sophos Transparent Authentication Suite kurulumunu yapıyoruz.

    Makalenin başında da yazdığım gibi buradan STAS ‘ı indiriyoruz ve kuruluma başlıyoruz.

    İndirdiğimiz dosyayı çalıştırarak kuruluma başlıyoruz. Aşağıdaki gibi ilk aşamada Next butonuna tıklayarak devam ediyoruz.

    stas_kurulumu-1

    Tekrar Next diyoruz.

    stas_kurulumu-2

    Bu kısımda da yine Next diyerek devam ediyoruz.

    stas_kurulumu-3

    Aşağıda da görüldüğü gibi Sophos Transparent Authentication Suite ‘in kurulacağı konumu görüyoruz ve kurulumu başlatmak için Install butonuna tıklıyoruz.

    stas_kurulumu-4

    Kurulum tamamlandıktan sonra aşağıdaki gibi SSO Suite seçerek Next ile devam ediyoruz.

    stas_kurulumu-5

    Bu kısımda STAS servisini çalıştıracağımız domain admin kullanıcı adı ve şifre giriyoruz ve Next ile devam ediyoruz.

    stas_kurulumu-6

    Başlangıç ayarlarımızı bitirdikten sonra Finish diyoruz.

    stas_kurulumu-7

    Sunucunuzun masaüstüne oluşturulan Sophos Transparent Authentication Suite ‘i açıyoruz.

    Aşağıdaki gibi General sekmesinde Netbios Name ve Domain Name bilgilerini giriyoruz.

    stas_kurulumu-8

    STA Agent sekmesinde ise Network ‘ü giriyoruz.

    stas_kurulumu-9

    STA Collector sekmesinde ise Sophos Firewall ‘un ip adresini giriyoruz. Sonrasında ok diyoruz ve karşımıza çıkan Sophos Transparent Authenticaiton Suite servisi restart edilsin mi? sorusuna Yes diyoruz.

    stas_kurulumu-10

    Tüm işlemleri gerçekleştirdikten sonra test için Administrator oturumunu kapatıp açtığınızda AdvancedShow Live Users ‘a geldiğini göreceksiniz.

    stas_kurulumu-11

    Herhangi soru ve önerilerinizi yorum yaparak bize bildirebilirsiniz.

    Bir sonraki makalede görüşmek dileği ile ” Uğur BAYBUĞA “…

    Yazıda 2 yorum

    • GOKHANCAKMAK 11 Ağustos 2020

      Merhabalar hocam, ben kurulumu yaptım ad yi ekledim. Ancak group olarak ad den alıyor ancak user lar gelmiyor normal mi?

      • Uğur BAYBUĞA 27 Ağustos 2020

        Merhabalar,
        Eğer siz AD sunucularını Firewall üzerinden test connection ettiğinizde başarılı oluyor ise, login olan kullanıcıların gelmesi gerekiyor.
        Sorununuz hala devam ediyor mu?

    Bir yorum ekle