This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

user based network security

Hi,

I would like to move to an astaro firewall from my current sonicwalls.
I need the ability to control network security policies on a per user basis (authenticated against the firewall).
We can do this on the sonic by loggining into the web portal.
While we can authenticate on the astaro (with webadmin or by being an AD account) the firewall does not seem to integrate this into the packet filter.

Am I missing anything here or is there a plan to support this capability?

Thanks


This thread was automatically locked due to age.
Parents
  • Yes - I'm sorry that my last post was not clearer.

    If you are using AD-SSO, then you already have a backend group.  If that group is named "Backend Users" then you will find a network object named "Backend Users (User Group Network)" that will contain the IP of each person authenticated.

    You can use "Backend Users (User Group Network)" with any traffic selector including those in packet filter rules.

    Cheers - Bob
Reply
  • Yes - I'm sorry that my last post was not clearer.

    If you are using AD-SSO, then you already have a backend group.  If that group is named "Backend Users" then you will find a network object named "Backend Users (User Group Network)" that will contain the IP of each person authenticated.

    You can use "Backend Users (User Group Network)" with any traffic selector including those in packet filter rules.

    Cheers - Bob
Children
No Data