Friday, March 11, 2011

Вход на смартдашборд Check Point по родным сертификатам

Неудобно пользоваться одной учетной записью для нескольких админов, да и несекюрно это.
Есть "бєст практик" использовать технологию сертификатов Check Point (*.p12)
Реализация:
Будучи в дашборде заходим в главное меню Manage - Users and Administrators
Появляется диалоговое окно, нажимаем кнопку New, из ниспадающего списка выбираем Administrator
Заполняем поля для ввода в группе General Properties
Слева выбираем Certificates
В окне видно что в настоящий момент сертификат для данного пользователя отсутствует. Нажимаем кнопку Generate and save. Появляется предупреждающее сообщение, о том что генерация сертификата не может быть отменена до тех пор вы не нажмете кнопку Revoke (отзыв). Нажимаем OK
В появившемся окне указываем пароль, который будет использоваться нами для входа в дашборд в паре с сертификатом
Сохраняем файл сертификата на локальный диск (либо флешку)
Сертификат сгенерирован и сохранен, и о чем уведомляется в окне Certificates
Параметры сертификата можно просмотреть если нажать на кнопку View
Далее запускаем смартконсоль для доступа к смартдашборду. Ставим точку возле Certificate. Нажимаем кнопку пути и указываем файл сертификата. В поле Password пишем пароль сертификата. Проверяем что в поле Server указан правильный адрес сервера SmartCenter :)
Попадаем в дашборд и работаем.
По такой схеме создается N-учетных записей/сертификатов и раздается админам.

No comments:

Post a Comment