ユーザデータベース

SmartConsole閉じた Check Point 環境の管理に使用される Check Point GUI アプリケーション-セキュリティポリシーの構成、デバイスの構成、製品とイベントの監視、アップデートのインストールなど。で定義されたユーザは、ユーザ認証スキームと暗号化キーとともに、セキュリティ管理サーバのUser Database に保存されます。その後、ユーザ・データベースをSecurity GatewayおよびCheck Pointホストにインストールします。

ユーザデータベース閉じた スマートコンソールで定義および管理されるすべてのユーザを含むCheck Point内部データベース。には、Security Management Server閉じた Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。以外の場所で定義されたユーザ(外部のUser Directoryグループのユーザなど)についての情報は含まれていませんが、外部グループそのものについての情報(たとえば、外部グループがどのAccount Unitで定義されているかなど)は含まれています。外部グループへの変更は、ポリシーがインストールされるか、管理サーバからユーザデータベースがダウンロードされた後に有効になります。

ユーザアカウントの作成・変更・削除

ユーザ> 一般プロパティ

必要な設定

  • User Name - 大文字と小文字を区別するユニークな文字列。

    チェック・ポイント以外の認証局でユーザ証明書を生成する場合、識別名(DN)の構成要素である共通名(CN)を入力します。例えば、DNが: [CN = James, O = My Organization, C = My Country]の場合。
    は、ユーザ名としてJames と入力してください。ユーザ名としてコンテナを使用する場合、コンテナにはスペースを含まず、正確に1つの文字列を含める必要があります。

  • Expiration Date - ユーザがネットワークリソースやアプリケーションへのアクセスを許可されなくなる日付。デフォルトでは、「デフォルトの有効期限設定」で定義された日付が有効期限として表示されます。ユーザのユーザに対するデフォルトの有効期限設定」を参照してください。

オプションの設定です。

  • Comment

  • Email Address

  • Mobile Phone Number

認証の設定

Authentication Scheme を選択します。

  • SecurID

  • Check Point Password - パスワードの文字列(4文字以上8文字以下)を入力し、確認する

  • OS Password

  • RADIUS - RADIUS サーバまたはサーバグループを選択します。

  • TACACS - TACACSサーバを選択

ユーザ> 所在地

Allowed locationsセクションで:

Source -Add 、をクリックすると、選択したオブジェクトがこのユーザの許可されたリソースに追加されます。ユーザはこれらのオブジェクトからデータやトラフィックを取得することができます。

Destination -Add 、をクリックすると、選択したオブジェクトがこのユーザの許可された宛先に追加されます。ユーザはこれらのオブジェクトに対して、データやトラフィックを送信することができます。

ユーザ> 時間

From およびTo - 予定されている勤務日の開始時刻と終了時刻を入力します。このユーザは、指定された範囲外の時刻にログインを試みた場合、認証されません。

Days in week orDaily - ユーザが認証を受け、リソースにアクセスできる日を選択します。このユーザは、未選択の日にログインを試みた場合、認証されません。

ユーザ> 証明書

ユーザアカウントのSIC閉じた Secure Internal Communication。安全な通信のために、CheckPointソフトウェアを実行するCheckPointコンピュータがSSLを介して相互に認証するCheckPoint独自のメカニズム。この認証は、ICAがCheck Point Management Serverで発行した証明書に基づいています。証明書を生成し、登録する。これにより、Check Point システムにおけるユーザの認証が行われます。アクセス制御を強化するために、認証が必要な証明書を使用します。

ユーザ> 暗号化

ユーザが遠隔地からリソースにアクセスする場合、遠隔地のユーザと内部のリソースとの間のトラフィックは暗号化されます。リモートアクセスユーザの暗号化設定を行う。

ユーザに対するデフォルトの有効期限設定

ユーザアカウントが期限切れになりそうな場合、SmartConsoleでユーザのプロパティを開くと、通知が表示されます。

ユーザの削除

ユーザを削除するには

  1. オブジェクトツリーで、Users > Users をクリックします。

  2. アカウントを右クリックし、Delete を選択します。

    確認画面が表示されます。

  3. Yesをクリックします。