SSLVPN에서 사용자 인증은 방화벽 policy를 먼저 확인해서 인증을 진행한다.
예를 들어 아래와 같이 사용자 그룹별로 다른 IP를 할당 받도록 설정한 상태에서, 한 사용자가 여러 그룹에 속한 경우의 예이다.




이 상태에서 방화벽 정책이 Group1이 상위에 있도록 설정하고 'willy' 사용자가 접속하면, Group1_portal의 IP를 할당 받게 된다.


방화벽 정책이 Group2이 상위에 있도록 설정하고 'willy' 사용자가 접속하면, Group2_portal의 IP를 할당 받게 된다.


만약 방화벽 정책에 사용자 그룹이 아니라 user(willy)가 직접 포함되면, SSLVPN portal 매핑은 또 달라진다.
'FortiGate > SSLVPN' 카테고리의 다른 글
iOS용 FortiClient에서 DTLS 활성화 방법 (0) | 2025.03.20 |
---|---|
SSLVPN : "Too many bad login attempts. Please try again in a few minutes." 에러 (0) | 2025.02.18 |
SSLVPN 로그인 실패 에러가 다수 발생하면서, sslvpnd의 CPU 점유율이 높은 경우 (0) | 2025.02.13 |
Azure Entra와 SAML 연동 인증 후 'Credentials or SSLVPN configuration is wrong. (-7200)' 에러 발생 (0) | 2025.01.13 |
Multi WAN 환경에서 SSLVPN 설정 (0) | 2024.12.27 |
댓글