142
1. La autentificación HTTP colisionará con el servicio de administración remota WebUI
el cual también utiliza puerto 80 TCP. Para evitar esto, por favor modifique el
puerto WebUI en Ajustes Avanzados para la Administración Remota antes de
proceder con la configuración de autentificación, por ejemplo, utilizando puerto 81
en su lugar.
2. En las Opciones de Agente HTTP, hay dos tipos de registro disponibles,
HTMLForm y BasicAuth. El problema con BasicAUTH es que los buscadores
Web cache el nombre de usuario y contraseña ingresados en el diálogo de
Autentificación Requerida - 401. Esto normalmente no es un problema si el
buscador se encuentra cerrado, como es luego limpiado el cache; pero para
sistemas con el buscador incrustado en el sistema operativo, el cache es
difícil de limpiar. Por lo tanto, se recomienda HTMLForm. Un Realm String
puede ser definido para ser mostrado en el diálogo de Autentificación Requerida -
401 para opción BasicAUTH.
3. El tiempo de inactividad puede ser ajustado en User Authentication
Authentication Rules
Timeout and Session Timeout.
Idle Timeout: Si un usuario ha sido exitosamente autentificado, y no se ha
•
visto tráfico desde su dirección IP por este número de segundos, el/ella
será automáticamente desconectado. El valor es por defecto 1800.
Session Timeout: Si un usuario ha sido autentificado exitosamente,
•
el/ella serán automáticamente desconectados luego de esta cantidad de segundos,
a pesar de si el firewall ha visto actividad del usuario o no.
Utilice Tiempos de inactividad recibidos desde el recuadro de verificación del
•
servidor de autentificación: Algunos servidores RADIUS pueden ser configurados
para retornar los valores de idle-timeout y session. Si este recuadro de
verificación es seleccionado, el firewall tratará de usar estos tiempos de
inactividad, antes de los valores de Tiempo de inactividad especificados
anteriormente. Si no se ha recibido tiempos de inactividad desde el servidor de
autenticación, serán utilizados los valores de inactividad especificados
anteriormente.
4. Otras restricciones de configuración son los Registros Múltiples de Nombre de
Usuario. Son disponibles tres opciones como se explico anteriormente:
Nota
→
Restrictions. Las opciones son Idle
Guía de Usuario de los Firewalls D-Link
Capítulo 17. Autentificación del Usuario
→
User