10/14/2021 210 Este artículo resultó útil para las personas 49.696 Vistas
Descripción
Cuando el inicio de sesión único no autentica un dispositivo, lo que es muy común en servidores y otros dispositivos de red que normalmente no requieren autenticación en el firewall, el dispositivo se demora en el tiempo de espera. Todas las conexiones de ese dispositivo se mantienen / se eliminan hasta que haya pasado el tiempo de espera o el dispositivo se autentique correctamente. Este tiempo de espera es configurable y, de forma predeterminada, es de 1 minuto en el firmware actual. Además, una vez que se ha agotado el tiempo de espera de un dispositivo, SonicWall volverá a intentar la autenticación 1 minuto después, causando un ciclo de fallas repetitivo en el que la navegación web puede ser muy lenta o funcionar en ráfagas rápidas.
En la página de configuración de SSO, hay una opción en la ficha Cumplimiento para Exclusiones. Cualquier dispositivo que no va a responder al agente de SSO, como Servidores, Enrutadores, Impresoras, Teléfonos VoIP, etc. Debe identificarse y excluirse del proceso de SSO. Esto reducirá la carga de trabajo en su sonicwall y mejorará el rendimiento de los dispositivos en cuestión.
Resolución
Resolución para SonicOS 7.X
Esta versión incluye cambios significativos en la interfaz de usuario y muchas características nuevas que son diferentes del firmware SonicOS 6.5 y anteriores. La siguiente resolución es para clientes que usan SonicOS 7.X firmware.
Crear un Objeto de Dirección de Grupo ejemplo: «Grupo de Derivación de SSO»
Para obtener instrucciones detalladas sobre cómo completar los pasos 1 y 2, consulte Cómo crear objetos de dirección en Dispositivos UTM de Sonicwall
- Haga clic en Dispositivo en el menú de navegación superior
- En Usuarios / Configuración
- Haga clic en Configurar inicio de sesión único
- En la página de configuración de SSO, haga clic en la pestaña Cumplimiento
- En la Pestaña Cumplimiento, En Derivación de SSO, Haga clic en AGREGAR Derivación.
- Seleccione el SSO de derivación por direcciones y seleccione el objeto de dirección creado en el menú desplegable
- Haga clic en GUARDAR imagen
- Guardar en la parte inferior para finalizar el procedimiento, haciendo clic en el botón ACEPTAR
Resolución para SonicOS 6.5
Esta versión incluye cambios significativos en la interfaz de usuario y muchas características nuevas que son diferentes del firmware SonicOS 6.2 y anteriores. La siguiente resolución es para clientes que utilizan el firmware SonicOS 6.5.
Crear un Grupo de Objetos de Dirección ejemplo: «Grupo de derivación de SSO»
Para obtener instrucciones detalladas sobre cómo completar los pasos 1 y 2, consulte Cómo crear objetos de dirección en Dispositivos UTM de Sonicwall
- Haga clic en Administrar en el menú de navegación superior
- En Usuarios | Configuración
- Haga clic en Configurar SSO
- En la página de configuración de SSO, haga clic en la pestaña Cumplimiento
- Seleccione el SSO de derivación por direcciones y seleccione el objeto de dirección creado en el menú desplegable
- Haga clic en AGREGAR
- Guardar en la parte inferior para finalizar el procedimiento, haciendo clic en el botón Aceptar
Resolución para SonicOS 6.2 y versiones anteriores
La siguiente resolución es para clientes que utilizan el firmware SonicOS 6.2 y versiones anteriores. Para firewalls de la generación 6 y posteriores, sugerimos actualizar a la última versión general del firmware SonicOS 6.5.
Paso 1: Crear un Objeto de Dirección de Grupo ejemplo: «SSO Bypass Grupo»
Paso 2: Crear un Objeto de Dirección para el dispositivo con bypass, y hacer de él un miembro de la derivación grupo desde el paso 1.
Para obtener instrucciones detalladas sobre cómo completar los pasos 1 y 2, consulte Cómo crear objetos de dirección en Dispositivos UTM de Sonicwall (SonicOS mejorado)
Paso 3: En Usuarios | Configuración, haga clic en Configurar Inicio de sesión único… opción
Paso 4: En la ficha Cumplimiento, haga clic en Agregar seleccione el grupo que creó en el paso 1.
Paso 5: Guardar en la parte inferior para finalizar el procedimiento, haciendo clic en el botón ACEPTAR..
- Configuración de VPN L2TP en Mac OS X
- Descripción general de la función de Protección Avanzada contra Amenazas de captura
- Cómo reinstalar La Tienda de basura
Categorías
- Firewalls > Serie TZ
- Firewalls > SonicWall Serie NSA
- Firewalls > SonicWall SuperMassive Serie 9000
- Firewalls > SonicWall SuperMassive Serie E10000
¿No Encuentras Tus Respuestas?
PREGUNTA A LA COMUNIDAD